
Liferay - Portal <=7.4.3.12-ga12 に問題が発見されました。FTL テンプレートに悪意のあるコンテンツを挿入することで、攻撃者は SSTI(サーバーサイドテンプレートインジェクション)攻撃を実行し、FreeMarker の公開オブジェクトを悪用して制限を回避し、SSRF(サーバーサイドリクエストフォージェリ)を実行したり、任意のファイルを読み取ったり、RCE(リモートコード実行)を取得したりする可能性があります。
注記: この問題は、CVE-2020-13445 の不完全な修正が原因で存在します。
Liferay は MITRE CNAs プログラムの一員であり、SSTI の悪用に必要なユーザー権限のため、この脆弱性は CVE やセキュリティアドバイザリを発行するほどのリスクではないと判断しました。
この脆弱性には以下が必要です:
詳細と悪用手順は、この PDF に記載されています。
この脆弱性の SSTI 調査と発見は、Alvaro "pwntester" Munoz による当初の 脆弱性 (CVE-2020-13445) と ブログ記事 に影響を受けたものです。
HSQL RCE ベクターは、ブログ記事 に触発されました。