
CVE-2022-25813: Apache OfBiz में FreeMarker सर्वर-साइड टेम्प्लेट इंजेक्शन
किसी संदेश के “Subject” फ़ील्ड में दुर्भावनापूर्ण सामग्री डालकर, एक हमलावर SSTI (सर्वर-साइड टेम्पलेट इंजेक्शन) हमले कर सकता है, जो प्रतिबंधों को बायपास करने और RCE (रिमोट कोड एक्ज़ीक्यूशन) प्राप्त करने के लिए FreeMarker के एक्सपोज़्ड ऑब्जेक्ट्स का लाभ उठा सकता है।
नोट: हालाँकि इस भेद्यता को ट्रिगर करने के लिए एक मान्य उपयोगकर्ता की इंटरेक्शन आवश्यक है, दुर्भावनापूर्ण पेलोड किसी भी अनप्रमाणित हमलावर द्वारा भेजा जा सकता है जो एक ई-कॉमर्स खाता बनाता है।
इस भेद्यता के लिए विक्रेता का प्रकटीकरण और फिक्स यहाँ पाया जा सकता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।
प्रारंभिक भेद्यता GHSL-2020-070 और ब्लॉगपोस्ट Alvaro "pwntester" Munoz द्वारा, जिसने इस भेद्यता के SSTI शोध और खोज को प्रेरित किया।