在 Liferay - Portal <=7.4.3.12-ga12 中发现了一个问题。通过在 FTL 模板中插入恶意内容,攻击者可以发起 SSTI(服务端模板注入)攻击,利用 FreeMarker 暴露的对象来绕过限制,并执行 SSRF(服务端请求伪造)、读取任意文件和/或获得 RCE(远程代码执行)。
注意:此问题之所以存在,是因为 CVE-2020-13445 的修复不完整。
Liferay 是 MITRE CNA 计划的成员,并且已决定:由于利用该 SSTI 需要用户权限,该漏洞所带来的风险不足以授予 CVE 或发布安全通告。
该漏洞需要:
更多详情和利用过程可参见此 PDF。
最初的漏洞(CVE-2020-13445) 以及由 Alvaro "pwntester" Munoz 撰写的博文,启发了本次对 SSTI 的研究以及该漏洞的发现。
HSQL RCE 攻击向量受 Mikhail Klyuchnikov 的博文《F5 Big‑IP 中的远程代码执行》 启发。