
تسمح ثغرة SSTI في CMSmadesimple v.2.2.18 لمهاجم محلي باستخدام صيغة القوالب الأصلية لحقن حمولة خبيثة في قالب، والتي يتم تنفيذها بعد ذلك من جانب الخادم.
الوصف: ثغرة حقن القوالب من جانب الخادم (SSTI) في CMSmadesimple الإصدار 2.2.18 تسمح لمهاجم محلي باستخدام صيغة القالب الأصلية لحقن حمولة خبيثة في قالب، والتي يتم تنفيذها بعد ذلك على الخادم.
نواقل الهجوم: تسمح ثغرة SSTI في تعقيم الإدخال في محتوى "قائمة إدارة المحتوى - المحتوى" بحقن حمولة خبيثة في كود القالب الذي يتم تنفيذه عندما يصل المستخدم إلى صفحة الويب.
عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "إدارة المحتوى - العنوان" من قائمة المحتوى.

{{4*4}}

a{*comment*}b


{$smarty.version}

وفي النتيجة يمكننا رؤية إصدار Smarty باستخدام SSTI:

{$smarty.server.SERVER_NAME}

