Pengantar Dalam pengembangan aplikasi web modern, template engine sering digunakan untuk mempermudah proses pembuatan halaman dinamis. Template engine memungkinkan developer menampilkan data dari server ke halaman web dengan cara yang lebih terstruktur dan efisien. Framework populer seperti Flask, Django, Node.js, maupun Java Spring banyak menggunakan teknologi ini. Namun, penggunaan template engine juga dapat menimbulkan celah keamanan jika tidak dikonfigurasi dengan benar. Salah satu kerentanan yang cukup berbahaya adalah Server-Side Template Injection (SSTI). SSTI merupakan teknik serangan yang terjadi ketika penyerang dapat menyisipkan kode berbahaya ke dalam template yang diproses oleh server. Jika berhasil dieksploitasi, serangan ini dapat memungkinkan penyerang mengakses...
Sumber asli:
https://buletinsiber.com/server-side-template-injection-ssti-kerentanan-web-yang-bisa-mengekspos-sistem-server/
Tags:
Tidak ada tag