
CVE-2022-40634: FreeMarker Server-Side Template Injection في CrafterCMS
عن طريق إدخال محتوى ضار في قالب FTL، يمكن للمهاجم تنفيذ هجمات SSTI (حقن القالب من جانب الخادم)، والتي يمكنها استغلال الكائنات المكشوفة في FreeMarker لتجاوز القيود والحصول على RCE (تنفيذ التعليمات البرمجية عن بُعد).
يمكن العثور على إفادة البائع وإصلاح هذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.
الثغرة الأولية CVE-2020-25803 وتدوينة بقلم Alvaro "pwntester" Munoz التي ألهمت أبحاث SSTI واكتشاف هذه الثغرة.