
CVE-2022-25813: Injeção de Template do Lado do Servidor FreeMarker no Apache OfBiz
Ao inserir conteúdo malicioso no campo “Assunto” de uma mensagem, um atacante pode realizar ataques de SSTI (Injeção de Template no Lado do Servidor), que podem explorar objetos expostos do FreeMarker para contornar restrições e obter RCE (Execução Remota de Código).
Nota: Embora esta vulnerabilidade exija a interação de um usuário válido para acionar a SSTI, o payload malicioso pode ser enviado por qualquer atacante não autenticado que crie uma conta de e-commerce.
A divulgação e a correção do fabricante para esta vulnerabilidade podem ser encontradas aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.
Vulnerabilidade inicial GHSL-2020-070 e postagem no blog por Alvaro "pwntester" Munoz que inspirou a pesquisa de SSTI e a descoberta desta vulnerabilidade.