
CVE-2022-24442: серверная инъекция шаблонов FreeMarker в JetBrains YouTrack
Вставляя вредоносное содержимое в файлы Notification FTL, злоумышленник может выполнить атаки SSTI (Server-Side Template Injection), которые могут использовать открытые объекты FreeMarker для обхода ограничений и получения RCE (Remote Code Execution).
Примечание: Эта проблема существует из-за неполного исправления для CVE-2021-25770.
Раскрытие информации вендором и исправление для этой уязвимости можно найти здесь.
Эта уязвимость требует:
Более подробную информацию и процесс эксплуатации можно найти в этом PDF.
Отличная статья от Vincent Herbulot из Synacktiv, которая вдохновила на обнаружение этой уязвимости.
Первоначальная уязвимость CVE-2021-25770 была обнаружена Василием Васильковым.