
CVE-2022-25813: FreeMarker Server-Side Template Injection in Apache OfBiz
Inserendo contenuti malevoli nel campo "Oggetto" di un messaggio, un attaccante può effettuare attacchi SSTI (Server-Side Template Injection), che possono sfruttare gli oggetti esposti di FreeMarker per bypassare le restrizioni e ottenere RCE (Remote Code Execution).
Nota: Sebbene questa vulnerabilità richieda l'interazione di un utente valido per attivare la SSTI, il payload malevolo può essere inviato da qualsiasi attaccante non autenticato che crei un account e-commerce.
La divulgazione del fornitore e la correzione per questa vulnerabilità si trovano qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento si trovano in questo PDF.
Vulnerabilità iniziale GHSL-2020-070 e blogpost di Alvaro "pwntester" Munoz che ha ispirato la ricerca SSTI e la scoperta di questa vulnerabilità.