
CVE-2022-40634: Serverseitige Template-Injection in FreeMarker in CrafterCMS
Durch das Einfügen schädlicher Inhalte in eine FTL-Vorlage kann ein Angreifer SSTI-Angriffe (Server-Side Template Injection) durchführen, die offengelegte FreeMarker-Objekte ausnutzen können, um Einschränkungen zu umgehen und RCE (Remote Code Execution) zu erlangen.
Die Offenlegung und der Fix des Anbieters für diese Schwachstelle sind hier zu finden.
Diese Schwachstelle erfordert:
Weitere Details und der Ausnutzungsprozess sind in diesem PDF zu finden.
Ursprüngliche Schwachstelle (CVE-2020-25803) und Blogbeitrag von Alvaro "pwntester" Munoz, die die SSTI-Forschung und die Entdeckung dieser Schwachstelle inspiriert haben.