
CVE-2021-46362: Magnolia CMS의 FreeMarker 서버 측 템플릿 인젝션
Magnolia v6.2.3 이하의 등록 및 비밀번호 찾기 폼에서 발견된 서버 측 템플릿 주입(SSTI) 취약점으로, 인증되지 않은 공격자가 fullname 매개변수에 조작된 페이로드를 입력하여 임의 코드를 실행할 수 있습니다.
이 취약점은 Marian-Razvan Ilisanu와의 협력을 통해 발견되었습니다.
이 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.