
CVE-2021-46361: Magnolia CMS における FreeMarker 制限バイパス
Magnolia CMS v6.2.11 以下の FreeMarker フィルタに問題があり、攻撃者が細工した FreeMarker ペイロードによってセキュリティ制限をバイパスし、任意のコードを実行できる可能性があります。
この脆弱性に関するベンダーの開示と修正はこちらでご確認いただけます。
詳細と悪用プロセスはこのPDFでご確認いただけます。
FreeMarker サンドボックスをエスケープするために使用された SSTI ガジェットは、Synacktiv の Vincent Herbulot によるこの記事に着想を得ています。