
CVE-2021-46362: Magnolia CMS में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन
Magnolia v6.2.3 और उससे नीचे के रजिस्ट्रेशन और भूले हुए पासवर्ड फॉर्म में एक सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) कमजोरी, अनधिकृत हमलावरों को fullname पैरामीटर में डाले गए एक क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
यह कमजोरी Marian-Razvan Ilisanu के सहयोग से पाई गई।
इस कमजोरी के लिए विक्रेता का प्रकटीकरण और सुधार यहाँ पाया जा सकता है।
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।