
CVE-2021-46361 : Contournement de la restriction FreeMarker dans Magnolia CMS
Un problème dans le filtre FreeMarker de Magnolia CMS v6.2.11 et versions antérieures permet aux attaquants de contourner les restrictions de sécurité et d'exécuter du code arbitraire via une charge utile FreeMarker spécialement conçue.
La divulgation du fournisseur et le correctif pour cette vulnérabilité peuvent être trouvés ici.
Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.
Le gadget SSTI utilisé pour s'échapper du sandbox FreeMarker a été inspiré de cet article par Vincent Herbulot de Synacktiv.