
CVE-2022-24442: JetBrains YouTrack における FreeMarker サーバーサイドテンプレートインジェクション
Notification FTL ファイルに悪意のあるコンテンツを挿入することで、攻撃者は SSTI(サーバーサイド・テンプレートインジェクション)攻撃を実行でき、FreeMarker の公開オブジェクトを悪用して制限を回避し、RCE(リモートコード実行)を獲得できる可能性があります。
注記: この問題は、CVE-2021-25770 の不完全な修正が原因で存在します。
この脆弱性に関するベンダーの開示と修正は、こちら にあります。
この脆弱性には以下が必要です:
詳細と攻撃プロセスは、この PDF にあります。
Synacktiv の Vincent Herbulot による素晴らしい記事。この脆弱性の発見に影響を与えました。
初期脆弱性 CVE-2021-25770 は Vasily Vasilkov によって発見されました。