
MAGNOLIA-8348: تجاوز قيود FreeMarker 3 في Magnolia CMS
تتيح مشكلة في عامل تصفية FreeMarker في Magnolia CMS الإصدار 6.2.17 وما دونه للمهاجمين تجاوز القيود الأمنية وتنفيذ تعليمات برمجية عشوائية، أو قراءة/كتابة/نقل/نسخ/حذف ملفات عشوائية، أو شن هجمات حجب الخدمة (DoS) عبر حمولة FreeMarker مصممة بعناية. وقد تم تحقيق تنفيذ تعليمات برمجية عشوائية بنجاح من خلال كتابة ملفات JSP عشوائية.
تم اكتشاف هذه الثغرة بالتعاون مع Marian-Razvan Ilisanu.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.
لم يطلب لا أنا ولا البائع CVE لهذه الثغرات.
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.
أداة "servletContenxt" الخاصة بـ SSTI والتي تؤدي إلى تنفيذ أوامر نظام عشوائية مستوحاة من هذا الإعلان الأمني
تم أخذ حمولة H2 "INIT=RUNSCRIPT" من هذا منشور المدونة
يمكن العثور على كود JSP المستخدم لتنفيذ أوامر نظام عشوائية هنا