
MAL-001: Iniezione di template lato server FreeMarker in Liferay Portal
È stato scoperto un problema in Liferay - Portal <=7.4.3.12-ga12. Inserendo contenuti dannosi nei modelli FTL, un attaccante può effettuare attacchi SSTI (Server-Side Template Injection), che possono sfruttare gli oggetti esposti di FreeMarker per aggirare le restrizioni, effettuare SSRF (Server-Side Request Forgery), leggere file arbitrari e/o ottenere RCE (Remote Code Execution).
Nota: Questo problema esiste a causa di una correzione incompleta per CVE-2020-13445.
Liferay fa parte del programma MITRE CNAs e ha deciso che, a causa dei privilegi utente necessari per sfruttare la SSTI, la vulnerabilità non rappresenta un rischio sufficientemente elevato da giustificare una CVE o un advisory di sicurezza.
Questa vulnerabilità richiede:
Ulteriori dettagli e il processo di sfruttamento sono disponibili in questo PDF.
La vulnerabilità iniziale (CVE-2020-13445) e il post del blog di Alvaro "pwntester" Munoz che hanno ispirato la ricerca sulla SSTI e la scoperta di questa vulnerabilità.
Il vettore RCE HSQL è stato ispirato dal post del blog "Remote Code Execution in F5 Big‑IP" di Mikhail Klyuchnikov.