在 Hyland Alfresco Community Edition <=7.2.0 中发现了一个问题。通过在 folder.get.html.ftl 文件中插入恶意内容,攻击者可以执行 SSTI(服务端模板注入)攻击,利用 FreeMarker 暴露的对象来绕过限制并实现 RCE(远程代码执行)。
注意: 此问题源于 CVE-2020-12873 的修复不完整。
该漏洞的披露信息可在此处找到。
此漏洞需要:
更多详情和利用过程可在此 PDF 中找到。
最初的漏洞(CVE-2020-12873)和由 Alvaro "pwntester" Munoz 撰写的博客文章启发了本次 SSTI 研究和该漏洞的发现。
PortSwigger Research 的 SSTI 案例研究:Alfresco
用于逃逸 FreeMarker 沙箱的 SSTI 小工具(gadget)受启发于 Vincent Herbulot of Synacktiv 撰写的这篇文章。