
CVE-2022-40634 : Injection de modèles côté serveur FreeMarker dans CrafterCMS
En insérant du contenu malveillant dans un modèle FTL, un attaquant peut effectuer des attaques SSTI (Server-Side Template Injection), qui peuvent exploiter les objets exposés de FreeMarker pour contourner les restrictions et obtenir une RCE (Remote Code Execution).
La divulgation et le correctif du fournisseur pour cette vulnérabilité peuvent être trouvés ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.
Vulnérabilité initiale CVE-2020-25803 et billet de blog par qui ont inspiré la recherche SSTI et la découverte de cette vulnérabilité.