
CVE-2022-24442: Iniezione di template lato server FreeMarker in JetBrains YouTrack
Inserendo contenuto dannoso nei file FTL di notifica, un attaccante può effettuare attacchi di iniezione di template lato server (SSTI), che possono sfruttare gli oggetti esposti da FreeMarker per aggirare le restrizioni e ottenere RCE (Remote Code Execution).
Nota: Questo problema esiste a causa di una correzione incompleta per CVE-2021-25770.
La divulgazione e la correzione di questa vulnerabilità da parte del fornitore sono disponibili qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.
Ottimo articolo di Vincent Herbulot di Synacktiv che ha ispirato la scoperta di questa vulnerabilità.
Vulnerabilità iniziale CVE-2021-25770 scoperta da Vasily Vasilkov.