
CVE-2021-46361: Bypass delle restrizioni di FreeMarker in Magnolia CMS
Un problema nel filtro FreeMarker di Magnolia CMS v6.2.11 e versioni precedenti consente agli attaccanti di aggirare le restrizioni di sicurezza ed eseguire codice arbitrario tramite un payload FreeMarker appositamente costruito.
La divulgazione del fornitore e la correzione per questa vulnerabilità sono disponibili qui.
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.
Il gadget SSTI utilizzato per uscire dalla sandbox di FreeMarker è stato ispirato da questo articolo di Vincent Herbulot di Synacktiv.