
CVE-2021-46361: FreeMarker-Beschränkungsumgehung in Magnolia CMS
Ein Problem im FreeMarker-Filter von Magnolia CMS v6.2.11 und früheren Versionen ermöglicht es Angreifern, Sicherheitsbeschränkungen zu umgehen und über einen manipulierten FreeMarker-Payload beliebigen Code auszuführen.
Die Offenlegung und der Fix des Herstellers für diese Schwachstelle finden Sie hier.
Weitere Details und der Exploit-Prozess finden Sie in diesem PDF.
Das SSTI-Gadget zum Umgehen der FreeMarker-Sandbox wurde durch diesen Artikel von Vincent Herbulot von Synacktiv inspiriert.