
SSTI भेद्यता CMSmadesimple v.2.2.18 में एक स्थानीय हमलावर को नेटिव टेम्पलेट सिंटैक्स का उपयोग करके किसी टेम्पलेट में दुर्भावनापूर्ण पेलोड इंजेक्ट करने की अनुमति देती है, जिसे फिर सर्वर-साइड पर निष्पादित किया जाता है।
विवरण: CMSmadesimple v.2.2.18 में सर्वर साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यता एक स्थानीय हमलावर को देशी टेम्पलेट सिंटैक्स का उपयोग करके किसी टेम्पलेट में एक दुर्भावनापूर्ण पेलोड इंजेक्ट करने की अनुमति देती है, जिसे बाद में सर्वर-साइड पर निष्पादित किया जाता है।
हमले के वेक्टर: "Content - Content Manager Menu" के Content में प्रविष्टि के सैनिटाइज़ेशन में एक SSTI भेद्यता, टेम्पलेट कोड में एक दुर्भावनापूर्ण पेलोड इंजेक्ट करने की अनुमति देती है, जो उपयोगकर्ता के वेब पेज तक पहुंचने पर निष्पादित होता है।
पैनल में लॉग इन करने पर, हम Content Menu के "Content Manager- Title" अनुभाग में जाएंगे।

{{4*4}}

a{*comment*}b


{$smarty.version}

और परिणाम में हम SSTI का उपयोग करके Smarty का संस्करण देख सकते हैं:

{$smarty.server.SERVER_NAME}

