
MAL-001: Liferay Portal의 FreeMarker 서버 측 템플릿 주입
Liferay - Portal <=7.4.3.12-ga12에서 문제가 발견되었습니다. FTL 템플릿에 악성 콘텐츠를 삽입함으로써, 공격자는 SSTI(Server-Side Template Injection) 공격을 수행할 수 있으며, 이를 통해 FreeMarker 노출 객체를 활용하여 제한을 우회하고 SSRF(Server-Side Request Forgery)를 수행하거나, 임의 파일을 읽거나, RCE(Remote Code Execution)를 얻을 수 있습니다.
참고: 이 문제는 CVE-2020-13445에 대한 불완전한 수정으로 인해 존재합니다.
Liferay는 MITRE CNAs 프로그램의 일부이며, SSTI를 악용하는 데 필요한 사용자 권한 때문에 이 취약점이 CVE 또는 보안 권고를 발급할 만큼 충분히 높은 위험을 나타내지 않는다고 결정했습니다.
이 취약점은 다음을 요구합니다:
자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.
이 취약점의 SSTI 연구와 발견에 영감을 준 Alvaro "pwntester" Munoz의 초기 취약점 (CVE-2020-13445) 및 블로그 게시물.
HSQL RCE 벡터는 블로그 게시물 "F5 Big‑IP에서의 원격 코드 실행" by Mikhail Klyuchnikov에서 영감을 받았습니다.