
CVE-2021-46361: Bypass de Restrição do FreeMarker no Magnolia CMS
Um problema no Filtro FreeMarker do Magnolia CMS v6.2.11 e anteriores permite que atacantes contornem as restrições de segurança e executem código arbitrário através de um payload FreeMarker malicioso.
A divulgação e a correção do fornecedor para esta vulnerabilidade podem ser encontradas aqui.
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.
O gadget SSTI usado para escapar da sandbox do FreeMarker foi inspirado neste artigo por Vincent Herbulot da Synacktiv.