
CVE-2021-46361: Magnolia CMS의 FreeMarker 제한 우회
Magnolia CMS v6.2.11 및 이하 버전의 FreeMarker 필터에서 발견된 문제로, 공격자가 보안 제한을 우회하고 특수하게 조작된 FreeMarker 페이로드를 통해 임의 코드를 실행할 수 있습니다.
이 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
자세한 내용과 공격 과정은 이 PDF에서 확인할 수 있습니다.
FreeMarker 샌드박스를 탈출하는 데 사용된 SSTI 가젯은 Synacktiv의 Vincent Herbulot이 작성한 이 기사에서 영감을 받았습니다.