Skip to content
CVE-2021

CVE-2021

Sploitus September 22, 2026

##

# CVE-2021-46362: Серверная инъекция шаблонов FreeMarker в Magnolia CMS

Уязвимость внедрения шаблонов на стороне сервера (SSTI) в формах регистрации и восстановления пароля Magnolia v6.2.3 и ниже позволяет неавторизованным злоумышленникам выполнять произвольный код с помощью специально созданной полезной нагрузки, введённой в параметр fullname.

Эта уязвимость была обнаружена в сотрудничестве с Марианом-Разваном Илисану.

Раскрытие и исправление этой уязвимости поставщиком можно найти здесь.

Более подробная информация и процесс эксплуатации описаны в этом PDF.

Extracted Entities

CWE Weaknesses (1)