
La vulnerabilità SSTI in CMSmadesimple v.2.2.18 consente a un attaccante locale di utilizzare la sintassi nativa dei template per iniettare un payload dannoso in un template, che viene poi eseguito lato server.
Descrizione: La vulnerabilità Server Side Template Injection (SSTI) in CMSmadesimple v.2.2.18 consente a un attaccante locale di utilizzare la sintassi nativa dei template per iniettare un payload dannoso in un template, che viene poi eseguito lato server.
Vettori di attacco: Una vulnerabilità SSTI nella sanitizzazione dell'input nel Contenuto del menu "Content - Content Manager Menu" consente di iniettare un payload dannoso in un codice di template che verrà eseguito quando l'utente accede alla pagina web.
Quando si accede al pannello, andremo alla sezione "Content Manager- Title" del menu Contenuti.

{{4*4}}

a{*comment*}b


{$smarty.version}

E nel risultato possiamo vedere la versione di Smarty utilizzando la SSTI:

{$smarty.server.SERVER_NAME}

