
CVE-2021-46361: FreeMarker Restriction Bypass en Magnolia CMS
Un problema en el Filtro FreeMarker de Magnolia CMS v6.2.11 y versiones anteriores permite a los atacantes eludir las restricciones de seguridad y ejecutar código arbitrario mediante una carga útil de FreeMarker manipulada.
La divulgación y la corrección de esta vulnerabilidad por parte del proveedor se pueden encontrar aquí.
Se pueden encontrar más detalles y el proceso de explotación en este PDF.
El gadget SSTI utilizado para escapar del sandbox de FreeMarker se inspiró en este artículo de Vincent Herbulot de Synacktiv