
CMSmadesimple v.2.2.18의 SSTI 취약점을 통해 로컬 공격자는 기본 템플릿 구문을 사용하여 템플릿에 악성 페이로드를 주입할 수 있으며, 이는 이후 서버 측에서 실행됩니다.
설명: CMSmadesimple v.2.2.18의 SSTI(서버 측 템플릿 주입) 취약점으로 인해 로컬 공격자가 기본 템플릿 구문을 사용하여 악성 페이로드를 템플릿에 주입할 수 있으며, 이는 서버 측에서 실행됩니다.
공격 벡터: "Content - Content Manager Menu"의 콘텐츠 항목을 무해화하는 과정에서 발생하는 SSTI 취약점으로 인해 악성 페이로드를 템플릿 코드에 주입할 수 있으며, 사용자가 웹 페이지에 접근할 때 실행됩니다.
패널에 로그인한 후, 콘텐츠 메뉴의 "Content Manager- Title" 섹션으로 이동합니다.

{{4*4}}

a{*comment*}b


{$smarty.version}

결과에서 SSTI를 통해 Smarty 버전을 확인할 수 있습니다:

{$smarty.server.SERVER_NAME}

