
MAGNOLIA-8281: Bypass de Restricción de FreeMarker 2 en Magnolia CMS
Un problema en el FreeMarker Filter de Magnolia CMS v6.2.16 y anteriores permite a los atacantes eludir las restricciones de seguridad y leer/escribir/mover/copiar/eliminar archivos arbitrarios mediante un payload de FreeMarker manipulado. La ejecución de código arbitrario se logró con éxito mediante la escritura de archivos JSP arbitrarios.
La divulgación y la corrección del proveedor para esta vulnerabilidad se pueden encontrar aquí.
Ni yo ni el proveedor solicitamos un CVE para estas vulnerabilidades.
Puede encontrar más detalles y el proceso de explotación en este PDF.
El código JSP utilizado para ejecutar comandos arbitrarios del sistema se puede encontrar aquí