黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2021-46362:Magnolia CMS 中的 FreeMarker 服务端模板注入
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Magnolia v6.2.3 及更低版本的注册和忘记密码表单中存在一个服务端模板注入(SSTI)漏洞,允许未经身份验证的攻击者通过在 fullname 参数中输入特制的 payload 来执行任意代码。
此漏洞是与 Marian-Razvan Ilisanu 合作发现的。
供应商对此漏洞的披露和修复可参见此处。
更多详情及利用过程可参阅此 PDF。