
CVE-2023-49964: Injeção de Template do Lado do Servidor FreeMarker no Alfresco
Um problema foi descoberto no Hyland Alfresco Community Edition <=7.2.0. Ao inserir conteúdo malicioso no arquivo folder.get.html.ftl, um atacante pode realizar ataques de SSTI (Server-Side Template Injection), que podem aproveitar objetos expostos do FreeMarker para contornar restrições e obter RCE (Remote Code Execution).
Nota: Este problema existe devido a uma correção incompleta para o CVE-2020-12873.
A divulgação desta vulnerabilidade pode ser encontrada aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.
A vulnerabilidade inicial (CVE-2020-12873) e o artigo de blog por que inspiraram a pesquisa de SSTI e a descoberta desta vulnerabilidade.
Estudo de caso de SSTI: Alfresco por PortSwigger Research
O gadget de SSTI usado para escapar da sandbox do FreeMarker foi inspirado neste artigo por Vincent Herbulot da Synacktiv