
MAGNOLIA-8281: FreeMarker Restriction Bypass 2 in Magnolia CMS
Ein Problem im FreeMarker-Filter von Magnolia CMS v6.2.16 und niedriger ermöglicht es Angreifern, Sicherheitsbeschränkungen zu umgehen und über eine präparierte FreeMarker-Nutzlast beliebige Dateien zu lesen, zu schreiben, zu verschieben, zu kopieren oder zu löschen. Durch das Schreiben beliebiger JSP-Dateien wurde erfolgreich beliebige Codeausführung erreicht.
Die Offenlegung und die Korrektur des Herstellers für diese Schwachstelle finden Sie hier.
Weder ich noch der Hersteller haben für diese Schwachstellen eine CVE beantragt.
Weitere Details und der Ablauf der Ausnutzung finden Sie in diesem PDF.
Der JSP-Code zur Ausführung beliebiger Systembefehle ist hier zu finden.