
CVE-2022-40634: CrafterCMS における FreeMarker サーバーサイドテンプレートインジェクション
FTL テンプレートに悪意のあるコンテンツを挿入することで、攻撃者は SSTI(サーバーサイドテンプレートインジェクション)攻撃を実行できる可能性があります。これにより、FreeMarker が公開するオブジェクトを利用して制限を回避し、RCE(リモートコード実行)を達成できる可能性があります。
この脆弱性に関するベンダーの開示と修正は こちら で確認できます。
この脆弱性には以下が必要です:
詳細と攻撃プロセスは、この PDF で確認できます。
この脆弱性の SSTI 調査と発見に着想を与えた、Alvaro "pwntester" Munoz による最初の 脆弱性 (CVE-2020-25803) と ブログ記事。