
CVE-2023-49964: Alfresco में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन
हाइलैंड अल्फ्रेस्को कम्युनिटी एडिशन <=7.2.0 में एक समस्या खोजी गई थी। folder.get.html.ftl फ़ाइल में दुर्भावनापूर्ण सामग्री डालने से, एक हमलावर SSTI (सर्वर-साइड टेम्पलेट इंजेक्शन) हमले कर सकता है, जो प्रतिबंधों को बायपास करने और RCE (रिमोट कोड एक्ज़ीक्यूशन) प्राप्त करने के लिए FreeMarker एक्सपोज़्ड ऑब्जेक्ट्स का लाभ उठा सकता है।
नोट: यह समस्या CVE-2020-12873 के अधूरे फिक्स के कारण मौजूद है।
इस कमजोरी का प्रकटीकरण यहाँ पाया जा सकता है।
इस कमजोरी के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।
प्रारंभिक कमजोरी (CVE-2020-12873) और ब्लॉगपोस्ट Alvaro "pwntester" Munoz द्वारा, जिसने इस कमजोरी के SSTI अनुसंधान और खोज को प्रेरित किया।
SSTI केस स्टडी: Alfresco पोर्टस्विगर रिसर्च द्वारा
FreeMarker सैंडबॉक्स से बचने के लिए उपयोग किया गया SSTI गैजेट विन्सेंट हेरबुलोट ऑफ Synacktiv द्वारा इस लेख से प्रेरित था।