
CVE-2022-40634: Iniezione di template lato server FreeMarker in CrafterCMS
Inserendo contenuto malintenzionato in un template FTL, un attaccante può eseguire attacchi SSTI (Server-Side Template Injection), che possono sfruttare gli oggetti esposti di FreeMarker per aggirare le restrizioni e ottenere RCE (Remote Code Execution).
La divulgazione e la correzione di questa vulnerabilità da parte del fornitore sono disponibili qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.
La vulnerabilità iniziale (CVE-2020-25803) e il post del blog di Alvaro "pwntester" Munoz che hanno ispirato la ricerca SSTI e la scoperta di questa vulnerabilità.