
CVE-2022-24442: Injeção de Template do Lado do Servidor em FreeMarker no JetBrains YouTrack
Ao inserir conteúdo malicioso nos arquivos FTL de Notificação, um atacante pode realizar ataques de SSTI (Injeção de Template no Lado do Servidor), que podem aproveitar objetos expostos do FreeMarker para contornar restrições e obter RCE (Execução Remota de Código).
Nota: Este problema existe devido a uma correção incompleta do CVE-2021-25770.
A divulgação do fornecedor e a correção para esta vulnerabilidade podem ser encontradas aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.
Excelente artigo por Vincent Herbulot da Synacktiv que inspirou a descoberta desta vulnerabilidade.
Vulnerabilidade inicial CVE-2021-25770 descoberta por Vasily Vasilkov.