SSTI Avançado: Como os Múltiplos Templates Podem Comprometer Sistemas
A recente análise de especialistas da Aliyun Security revela que a técnica de Server Side Template Injection (SSTI) continua evoluindo, atingindo uma variedade de engines de template. A reportagem destaca vulnerabilidades em Jinja2, Twig, Velocity e outras, mostrando que mesmo aplicações bem codificadas podem ser comprometidas se o controle de entrada for inadequado.