
Vulnerabilidade SSTI no CMSmadesimple v.2.2.18 permite que um atacante local use a sintaxe nativa de template para injetar um payload malicioso em um template, que é então executado no lado do servidor.
Descrição: Vulnerabilidade de Server Side Template Injection (SSTI) no CMSmadesimple v.2.2.18 permite que um atacante local use a sintaxe nativa de template para injetar um payload malicioso em um template, que é então executado no servidor.
Vetores de Ataque: Uma vulnerabilidade SSTI na sanitização da entrada no Conteúdo do "Content - Content Manager Menu" permite injetar um payload malicioso em um código de template que será executado quando o usuário acessar a página web.
Ao fazer login no painel, iremos para a seção "Content Manager - Title" do Menu de Conteúdo.

{{4*4}}

a{*comment*}b


{$smarty.version}

E no resultado podemos ver a versão do Smarty usando o SSTI:

{$smarty.server.SERVER_NAME}

