Security Lab

SSTI

1625
SSTI
Server Side Template Injection (SSTI) — это уязвимость, которая возникает, когда веб-приложение неправильно обрабатывает пользовательский ввод в серверных шаблонах.

Злоумышленник может вставлять вредоносный код в шаблоны, которые сервер затем интерпретирует и выполняет. Это позволяет атакующему выполнять произвольные команды на сервере, получать доступ к конфиденциальным данным и потенциально контролировать сервер.
27.08
11:00 МСК
WAFгуст 2026: от сигнатур к интеллекту
Эксперты в прямом эфире обсудят, как защитить выручку, API и клиентские сервисы в эпоху ИИ-ботов
Принять участие →
Реклама. ООО «Гарда Технологии», ИНН 5260443081. 16+

SSTI в Spring Boot 3.3.4: уязвимость, приводящая к RCE

Безопасность Thymeleaf оказалась слабее, чем ожидалось.

Rejetto HFS: файловый сервер стал майнинг-фермой хакеров

HFS превратился в арсенал вредоносного ПО.