
MAGNOLIA-8281: FreeMarker Restriction Bypass 2 in Magnolia CMS
Un problema nel filtro FreeMarker di Magnolia CMS v6.2.16 e versioni precedenti consente agli attaccanti di aggirare le restrizioni di sicurezza e di leggere/scrivere/spostare/copiare/eliminare file arbitrari tramite un payload FreeMarker appositamente predisposto. L'esecuzione di codice arbitrario è stata ottenuta con successo scrivendo file JSP arbitrari.
La divulgazione e la correzione di questa vulnerabilità da parte del fornitore sono disponibili qui.
Né io né il fornitore abbiamo richiesto una CVE per queste vulnerabilità.
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.
Il codice JSP utilizzato per eseguire comandi di sistema arbitrari è disponibile qui