Magnolia CMS v6.2.17 及更低版本的 FreeMarker Filter 存在一个问题,允许攻击者通过精心构造的 FreeMarker 载荷绕过安全限制并执行任意代码、读取/写入/移动/复制/删除任意文件或发起 DoS 攻击。通过写入任意 JSP 文件,已成功实现任意代码执行。
此漏洞是与 Marian-Razvan Ilisanu 合作发现的。
此漏洞的厂商披露与修复方案可在此处查看。
我和厂商均未为这些漏洞申请 CVE。
更多详情及利用过程可参见此 PDF。
用于执行任意系统命令的 "servletContenxt" SSTI gadget 受此公告启发
H2 "INIT=RUNSCRIPT" 载荷取自这篇博客文章
用于执行任意系统命令的 JSP 代码可参见此处