
MAGNOLIA-8281: Bypass de restrição FreeMarker 2 no Magnolia CMS
Um problema no Filtro FreeMarker do Magnolia CMS v6.2.16 e versões anteriores permite que atacantes contornem as restrições de segurança e leiam/gravem/movam/copiem/excluam arquivos arbitrários por meio de uma carga útil FreeMarker especialmente criada. A execução arbitrária de código foi alcançada com sucesso por meio da gravação de arquivos JSP arbitrários.
A divulgação e a correção do fornecedor para esta vulnerabilidade podem ser encontradas aqui.
Nem eu nem o fornecedor solicitamos um CVE para estas vulnerabilidades.
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.
O código JSP usado para executar comandos arbitrários do sistema pode ser encontrado aqui.