¿Server-side template injection?
¿Qué es la Inyección de Plantillas del Lado del Servidor (SSTI)?
¿Cómo Funciona la SSTI?
Ejemplo de Código Vulnerable
from flask import Flask, request, render_template_string
app = Flask(__name__)
@app.route('/hello')
def hello():
name = request.args.get('name', 'World')
template = '<h1>Hello %s!</h1>' % name
return render_template_string(template)Ejemplo de Explotación de SSTI
Impacto de la SSTI
AnteriorLab 1: HTTP request smuggling, confirming a CL.TE vulnerability via differential responsesSiguienteLab 1: Basic server-side template injection
Última actualización