Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-24442 — CVE-2022-24442 : Injection de modèles côté serveur FreeMarker dans JetBrains YouTrack | Kitploit
Outils/GitHubGitHub/mbadanoiu/cve-2022-24442
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubmbadanoiu/cve-2022-24442

CVE-2022-24442

CVE-2022-24442 : Injection de modèles côté serveur FreeMarker dans JetBrains YouTrack

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-24442 : Injection de modèles côté serveur FreeMarker dans JetBrains YouTrack

En insérant un contenu malveillant dans les fichiers FTL de notification, un attaquant peut effectuer des attaques SSTI (injection de modèles côté serveur), qui peuvent exploiter les objets exposés par FreeMarker pour contourner les restrictions et obtenir une RCE (exécution de code à distance).

Note : Ce problème existe en raison d'un correctif incomplet pour CVE-2021-25770.

Divulgation du fournisseur :

La divulgation et le correctif de cette vulnérabilité par le fournisseur sont disponibles ici.

Exigences :

Cette vulnérabilité nécessite :

  • Des identifiants utilisateur valides

Preuve de concept :

Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.

Ressources supplémentaires :

Excellent article de Vincent Herbulot de Synacktiv qui a inspiré la découverte de cette vulnérabilité.

Vulnérabilité initiale CVE-2021-25770 découverte par Vasily Vasilkov.

Télécharger l’outil