
CVE-2023-49964: Alfresco における FreeMarker サーバーサイドテンプレートインジェクション
Hyland Alfresco Community Edition <=7.2.0 に問題が発見されました。folder.get.html.ftl ファイルに悪意のあるコンテンツを挿入することで、攻撃者は SSTI(サーバーサイドテンプレートインジェクション)攻撃を実行する可能性があります。これにより、FreeMarker の公開オブジェクトを利用して制限を回避し、RCE(リモートコード実行)を達成できます。
注記: この問題は、CVE-2020-12873 の不完全な修正が原因で存在します。
この脆弱性の開示は こちら で確認できます。
この脆弱性には以下が必要です:
詳細と悪用プロセスについては、この PDF を参照してください。
SSTI の研究とこの脆弱性の発見に影響を与えた、Alvaro "pwntester" Munoz による初期の 脆弱性 (CVE-2020-12873) と ブログ記事。
SSTI ケーススタディ: Alfresco by PortSwigger Research
FreeMarker サンドボックスを脱出するために使用された SSTI ガジェットは、Vincent Herbulot(Synacktiv) によるこの 記事 に触発されました。