
CVE-2023-49964: FreeMarker Server-Side Template Injection en Alfresco
Se descubrió un problema en Hyland Alfresco Community Edition <=7.2.0. Al insertar contenido malicioso en el archivo folder.get.html.ftl, un atacante puede realizar ataques SSTI (Server-Side Template Injection), que pueden aprovechar objetos expuestos de FreeMarker para eludir restricciones y lograr RCE (Remote Code Execution).
Nota: Este problema existe debido a una corrección incompleta de CVE-2020-12873.
La divulgación de esta vulnerabilidad se puede encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.
Vulnerabilidad inicial CVE-2020-12873 y de que inspiró la investigación de SSTI y el hallazgo de esta vulnerabilidad.
Estudio de caso SSTI: Alfresco por PortSwigger Research
El gadget SSTI utilizado para escapar del sandbox de FreeMarker se inspiró en este artículo de Vincent Herbulot de Synacktiv