通过在通知 FTL 文件中插入恶意内容,攻击者可以执行 SSTI(服务器端模板注入)攻击,利用 FreeMarker 暴露的对象绕过限制并获得 RCE(远程代码执行)。
注意:此问题因对 CVE-2021-25770 的修复不完整而存在。
该漏洞的厂商披露和修复可在此处找到。
此漏洞需要:
更多详细信息和利用过程可在本 PDF 中找到。
精彩文章 由 Synacktiv 的 Vincent Herbulot 撰写,启发此漏洞的发现。
初始漏洞 CVE-2021-25770 由 Vasily Vasilkov 发现。