
MAGNOLIA-8348: FreeMarker Restriction Bypass 3 in Magnolia CMS
Un problème dans le filtre FreeMarker de Magnolia CMS v6.2.17 et versions antérieures permet aux attaquants de contourner les restrictions de sécurité et d'exécuter du code arbitraire, de lire/écrire/déplacer/copier/supprimer des fichiers arbitraires ou de lancer des attaques DoS via une charge utile FreeMarker spécialement conçue. L'exécution de code arbitraire a été réalisée avec succès en écrivant des fichiers JSP arbitraires.
Cette vulnérabilité a été découverte en collaboration avec Marian-Razvan Ilisanu.
La divulgation et le correctif du fournisseur pour cette vulnérabilité sont disponibles ici.
Ni moi ni le fournisseur n'avons demandé de CVE pour ces vulnérabilités.
Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.
Le gadget SSTI "servletContenxt" qui permet l'exécution de commandes système arbitraires a été inspiré par cet avis
La charge utile H2 "INIT=RUNSCRIPT" a été reprise de cet article de blog
Le code JSP utilisé pour exécuter des commandes système arbitraires est disponible ici