
CVE-2022-24442: Serverseitige FreeMarker-Vorlageninjektion in JetBrains YouTrack
Durch Einfügen von schädlichem Inhalt in die Notification-FTL-Dateien kann ein Angreifer SSTI-Angriffe (Server-Side Template Injection) durchführen, die FreeMarker-exponierte Objekte nutzen können, um Einschränkungen zu umgehen und RCE (Remote Code Execution) zu erlangen.
Hinweis: Dieses Problem existiert aufgrund einer unvollständigen Korrektur für CVE-2021-25770.
Die Offenlegung und der Fix des Anbieters für diese Sicherheitslücke finden Sie hier.
Diese Sicherheitslücke erfordert:
Weitere Details und der Exploit-Prozess finden sich in diesem PDF.
Toller Artikel von Vincent Herbulot von Synacktiv, der die Entdeckung dieser Sicherheitslücke inspirierte.
Ursprüngliche Sicherheitslücke CVE-2021-25770 entdeckt von Vasily Vasilkov.