
CVE-2023-49964: FreeMarker Server-Side Template Injection в Alfresco
Проблема была обнаружена в Hyland Alfresco Community Edition <=7.2.0. Вставляя вредоносное содержимое в файл folder.get.html.ftl, злоумышленник может выполнять SSTI-атаки (внедрение шаблонов на стороне сервера), которые могут использовать открытые объекты FreeMarker для обхода ограничений и достижения RCE (удалённое выполнение кода).
Примечание: Эта проблема существует из-за неполного исправления для CVE-2020-12873.
Раскрытие этой уязвимости можно найти здесь.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации представлены в этом PDF.
Первоначальная уязвимость (CVE-2020-12873) и запись в блоге от , которые вдохновили на исследование SSTI и обнаружение этой уязвимости.
Практический пример SSTI: Alfresco от PortSwigger Research
SSTI-гаджет, использованный для обхода песочницы FreeMarker, был вдохновлён этой статьёй от Vincent Herbulot из Synacktiv