
CVE-2022-24442 : Injection de modèles côté serveur FreeMarker dans JetBrains YouTrack
En insérant un contenu malveillant dans les fichiers FTL de notification, un attaquant peut effectuer des attaques SSTI (injection de modèles côté serveur), qui peuvent exploiter les objets exposés par FreeMarker pour contourner les restrictions et obtenir une RCE (exécution de code à distance).
Note : Ce problème existe en raison d'un correctif incomplet pour CVE-2021-25770.
La divulgation et le correctif de cette vulnérabilité par le fournisseur sont disponibles ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.
Excellent article de Vincent Herbulot de Synacktiv qui a inspiré la découverte de cette vulnérabilité.
Vulnérabilité initiale CVE-2021-25770 découverte par Vasily Vasilkov.