
CVE-2022-40634: Injeção de Template no Lado do Servidor FreeMarker no CrafterCMS
Ao inserir conteúdo malicioso em um template FTL, um atacante pode realizar ataques de SSTI (Injeção de Template do Lado do Servidor), que podem aproveitar objetos expostos do FreeMarker para contornar restrições e obter RCE (Execução Remota de Código).
A divulgação do fornecedor e a correção para esta vulnerabilidade podem ser encontradas aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.
A vulnerabilidade inicial (CVE-2020-25803) e o post de blog de Alvaro "pwntester" Munoz que inspiraram a pesquisa de SSTI e a descoberta desta vulnerabilidade.