
MAL-001: FreeMarker Server-Side Template Injection в Liferay Portal
Проблема была обнаружена в Liferay - Portal <=7.4.3.12-ga12. Внедряя вредоносное содержимое в FTL-шаблоны, злоумышленник может выполнять атаки SSTI (Server-Side Template Injection), которые позволяют использовать доступные объекты FreeMarker для обхода ограничений и совершения SSRF (Server-Side Request Forgery), чтения произвольных файлов и/или получения RCE (Remote Code Execution).
Примечание: Эта проблема существует из-за неполного исправления CVE-2020-13445.
Liferay является частью программы MITRE CNAs и решила, что из-за привилегий пользователя, необходимых для эксплуатации SSTI, уязвимость не представляет достаточно высокого риска, чтобы присвоить CVE или выпустить бюллетень безопасности.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.
Первоначальная уязвимость (CVE-2020-13445) и от , которые вдохновили на исследование SSTI и обнаружение этой уязвимости.
Вектор HSQL RCE был вдохновлён записью в блоге «Remote Code Execution in F5 Big‑IP» от Михаила Ключникова.