
CVE-2022-25813: FreeMarker Server-Side Template Injection in Apache OfBiz
Вставляя вредоносный контент в поле «Тема» сообщения, злоумышленник может выполнить атаки SSTI (Server-Side Template Injection), которые могут использовать открытые объекты FreeMarker для обхода ограничений и получения RCE (Remote Code Execution).
Примечание: Хотя эта уязвимость требует взаимодействия действительного пользователя для запуска SSTI, вредоносная нагрузка может быть отправлена любым неаутентифицированным злоумышленником, который создает учетную запись электронной коммерции.
Раскрытие информации поставщиком и исправление для этой уязвимости можно найти здесь.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации можно найти в этом PDF.
Исходная уязвимость GHSL-2020-070 и запись в блоге от Alvaro "pwntester" Munoz, которая вдохновила на исследование SSTI и обнаружение этой уязвимости.