
CVE-2022-40634: FreeMarker Server-Side Template Injection in CrafterCMS
Вставляя вредоносное содержимое в шаблон FTL, злоумышленник может выполнить атаки SSTI (Server-Side Template Injection), которые могут использовать раскрытые объекты FreeMarker для обхода ограничений и получения RCE (удаленное выполнение кода).
Раскрытие информации вендором и исправление для этой уязвимости можно найти здесь.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.
Первоначальная уязвимость (CVE-2020-25803) и статья в блоге от Alvaro "pwntester" Munoz, которые вдохновили на исследование SSTI и обнаружение этой уязвимости.