
MAGNOLIA-8348: Bypass delle restrizioni 3 di FreeMarker in Magnolia CMS
Un problema nel FreeMarker Filter di Magnolia CMS v6.2.17 e versioni precedenti consente agli attaccanti di aggirare le restrizioni di sicurezza ed eseguire codice arbitrario, leggere/scrivere/spostare/copiare/eliminare file arbitrari o lanciare attacchi DoS tramite un payload FreeMarker appositamente predisposto. L'esecuzione di codice arbitrario è stata ottenuta con successo scrivendo file JSP arbitrari.
Questa vulnerabilità è stata trovata in collaborazione con Marian-Razvan Ilisanu.
La divulgazione del vendor e la correzione per questa vulnerabilità possono essere trovate qui.
Né io né il vendor abbiamo richiesto una CVE per queste vulnerabilità.
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.
Il gadget SSTI "servletContenxt" che porta all'esecuzione di comandi di sistema arbitrari è stato ispirato da questo advisory
Il payload H2 "INIT=RUNSCRIPT" è stato preso da questo post del blog
Il codice JSP utilizzato per eseguire comandi di sistema arbitrari può essere trovato qui