
Уязвимость SSTI в CMSmadesimple v.2.2.18 позволяет локальному злоумышленнику использовать нативный синтаксис шаблонов для внедрения вредоносной нагрузки в шаблон, которая затем выполняется на стороне сервера.
Описание: Уязвимость внедрения шаблонов на стороне сервера (Server Side Template Injection, SSTI) в CMSmadesimple v.2.2.18 позволяет локальному злоумышленнику использовать собственный синтаксис шаблонов для внедрения вредоносной нагрузки (payload) в шаблон, которая затем выполняется на стороне сервера.
Векторы атаки: Уязвимость SSTI в санитизации записи в разделе «Content» меню «Content Manager» позволяет внедрить вредоносную нагрузку в код шаблона, которая будет выполнена при обращении пользователя к веб-странице.
При входе в панель мы перейдём в раздел «Content Manager- Title» меню Content.

{{4*4}}

a{*comment*}b


{$smarty.version}

И в результате мы видим версию Smarty, полученную через SSTI:

{$smarty.server.SERVER_NAME}

