
Une vulnérabilité SSTI dans CMSmadesimple v.2.2.18 permet à un attaquant local d'utiliser la syntaxe native des modèles pour injecter une charge utile malveillante dans un modèle, qui est ensuite exécutée côté serveur.
Description : La vulnérabilité d'injection de modèles côté serveur (SSTI) dans CMSmadesimple v.2.2.18 permet à un attaquant local d'utiliser la syntaxe native des modèles pour injecter une charge utile malveillante dans un modèle, qui est ensuite exécutée côté serveur.
Vecteurs d'attaque : Une vulnérabilité SSTI dans l'assainissement de la saisie dans le contenu du menu « Content - Content Manager Menu » permet d'injecter une charge utile malveillante dans un code de modèle qui sera exécuté lorsque l'utilisateur accède à la page web.
Lors de la connexion au panneau, nous allons dans la section « Content Manager- Title » du menu Content.

{{4*4}}

a{*comment*}b


{$smarty.version}

Et dans le résultat, nous pouvons voir la version de Smarty en utilisant la SSTI :

{$smarty.server.SERVER_NAME}

