
CVE-2022-40634: Inyección de plantillas del lado del servidor de FreeMarker en CrafterCMS
Al insertar contenido malicioso en una plantilla FTL, un atacante puede realizar ataques SSTI (Server-Side Template Injection), que pueden aprovechar los objetos expuestos de FreeMarker para eludir restricciones y obtener RCE (Remote Code Execution).
La divulgación y el parche del proveedor para esta vulnerabilidad se pueden encontrar aquí.
Esta vulnerabilidad requiere:
Puede encontrar más detalles y el proceso de explotación en este PDF.
La vulnerabilidad inicial (CVE-2020-25803) y el artículo de blog de Alvaro "pwntester" Munoz que inspiraron la investigación de SSTI y el hallazgo de esta vulnerabilidad.