
CVE-2023-49964: FreeMarker Server-Side Template Injection in Alfresco
È stato scoperto un problema in Hyland Alfresco Community Edition <=7.2.0. Inserendo contenuti dannosi nel file folder.get.html.ftl, un attaccante può effettuare attacchi SSTI (Server-Side Template Injection), che possono sfruttare oggetti esposti di FreeMarker per bypassare le restrizioni e ottenere RCE (Remote Code Execution).
Nota: Questo problema esiste a causa di una correzione incompleta per CVE-2020-12873.
La divulgazione di questa vulnerabilità può essere trovata qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.
Vulnerabilità iniziale CVE-2020-12873 e post del blog di che hanno ispirato la ricerca SSTI e la scoperta di questa vulnerabilità.
Caso studio SSTI: Alfresco di PortSwigger Research
Il gadget SSTI utilizzato per uscire dalla sandbox di FreeMarker è stato ispirato da questo articolo di Vincent Herbulot di Synacktiv