
CVE-2022-24442: Inyección de plantillas del lado del servidor FreeMarker en JetBrains YouTrack
Al insertar contenido malicioso en los archivos Notification FTL, un atacante puede realizar ataques SSTI (Server-Side Template Injection, inyección de plantillas del lado del servidor), que pueden aprovechar los objetos expuestos de FreeMarker para eludir restricciones y obtener RCE (Remote Code Execution, ejecución remota de código).
Nota: Este problema existe debido a una corrección incompleta para CVE-2021-25770.
La divulgación del proveedor y la corrección de esta vulnerabilidad se pueden encontrar aquí.
Esta vulnerabilidad requiere:
Se pueden encontrar más detalles y el proceso de explotación en este PDF.
Excelente artículo de Vincent Herbulot de Synacktiv que inspiró el hallazgo de esta vulnerabilidad.
La vulnerabilidad inicial CVE-2021-25770 fue descubierta por Vasily Vasilkov.