
CVE-2023-49964: Injection de modèles côté serveur FreeMarker dans Alfresco
Un problème a été découvert dans Hyland Alfresco Community Edition <=7.2.0. En insérant du contenu malveillant dans le fichier folder.get.html.ftl, un attaquant peut mener des attaques SSTI (Server-Side Template Injection), qui exploitent les objets exposés de FreeMarker pour contourner les restrictions et parvenir à une exécution de code à distance (RCE).
Note : Ce problème existe en raison d'un correctif incomplet pour CVE-2020-12873.
La divulgation de cette vulnérabilité est disponible ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.
La vulnérabilité initiale (CVE-2020-12873) et le billet de blog d'Alvaro "pwntester" Munoz qui ont inspiré la recherche SSTI et la découverte de cette vulnérabilité.
Étude de cas SSTI : Alfresco par PortSwigger Research
Le gadget SSTI utilisé pour s'échapper du sandbox de FreeMarker s'inspire de cet article de Vincent Herbulot de Synacktiv