
CVE-2023-49964: حقن القوالب من جانب الخادم في FreeMarker في Alfresco
تم اكتشاف مشكلة في Hyland Alfresco Community Edition <=7.2.0. من خلال إدراج محتوى ضار في ملف folder.get.html.ftl، يمكن للمهاجم تنفيذ هجمات حقن القالب من جانب الخادم (SSTI)، والتي يمكنها استغلال الكائنات المكشوفة لـ FreeMarker لتجاوز القيود وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).
ملاحظة: توجد هذه المشكلة بسبب إصلاح غير كامل لـ CVE-2020-12873.
يمكن العثور على الإفصاح عن هذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في ملف PDF هذا.
الثغرة الأولية (CVE-2020-12873) ومنشور المدونة بواسطة Alvaro "pwntester" Munoz الذي ألهم البحث عن SSTI واكتشاف هذه الثغرة.
دراسة حالة SSTI: Alfresco بواسطة PortSwigger Research
تم استلهام الأداة المساعدة لـ SSTI المستخدمة للهروب من صندوق الحماية لـ FreeMarker من هذا المقال بواسطة Vincent Herbulot من Synacktiv