
Vulnerabilidad SSTI en CMSmadesimple v.2.2.18 permite a un atacante local usar la sintaxis de plantilla nativa para inyectar una carga maliciosa en una plantilla, que luego se ejecuta en el lado del servidor.
Descripción: Una vulnerabilidad de Server Side Template Injection (SSTI) en CMSmadesimple v.2.2.18 permite a un atacante local utilizar la sintaxis de plantilla nativa para inyectar un payload malicioso en una plantilla, que luego se ejecuta en el servidor.
Vectores de ataque: Una vulnerabilidad SSTI en la sanitización de la entrada en el Contenido del menú 'Content - Content Manager Menu' permite inyectar un payload malicioso en un código de plantilla que se ejecutará cuando el usuario acceda a la página web.
Al iniciar sesión en el panel, iremos a la sección 'Content Manager - Title' del menú Content.

{{4*4}}

a{*comment*}b


{$smarty.version}

Y en el resultado podemos ver la versión de Smarty usando la SSTI:

{$smarty.server.SERVER_NAME}

