
CVE-2022-40634: CrafterCMS में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन
एफटीएल टेम्पलेट में दुर्भावनापूर्ण सामग्री डालकर, एक हमलावर SSTI (सर्वर-साइड टेम्पलेट इंजेक्शन) हमले कर सकता है, जो FreeMarker के उजागर ऑब्जेक्ट्स का लाभ उठाकर प्रतिबंधों को बायपास कर सकते हैं और RCE (रिमोट कोड निष्पादन) प्राप्त कर सकते हैं।
इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।
प्रारंभिक भेद्यता (CVE-2020-25803) और ब्लॉगपोस्ट, जिसे Alvaro "pwntester" Munoz ने लिखा था, ने SSTI अनुसंधान और इस भेद्यता की खोज को प्रेरित किया।