
MAGNOLIA-8348: FreeMarker Restriction Bypass 3 in Magnolia CMS
Проблема в фильтре FreeMarker в Magnolia CMS версии 6.2.17 и ниже позволяет злоумышленникам обходить ограничения безопасности и выполнять произвольный код, читать/записывать/перемещать/копировать/удалять произвольные файлы или запускать DoS-атаки с помощью специально сформированной полезной нагрузки FreeMarker. Выполнение произвольного кода было успешно достигнуто путём записи произвольных JSP-файлов.
Эта уязвимость была обнаружена в сотрудничестве с Marian-Razvan Ilisanu.
Раскрытие информации и исправление этой уязвимости вендором можно найти здесь.
Ни я, ни вендор не запрашивали CVE для этих уязвимостей.
Более подробная информация и процесс эксплуатации приведены в этом PDF.
SSTI-гаджет «servletContenxt», который приводит к выполнению произвольных системных команд, был вдохновлён этим уведомлением
Полезная нагрузка H2 "INIT=RUNSCRIPT" была взята из этой статьи в блоге
JSP-код, используемый для выполнения произвольных системных команд, можно найти здесь