安全研究

CVE-2023-38286 Spring Boot Admin SSTI:Thymeleaf 表达式注入到 RCE

#漏洞分析#代码审计#Web安全
铜橙色模板引擎中恶意 SpEL 表达式被解析执行

Spring Boot Admin 的 UI 视图层使用了 Thymeleaf——但 Thymeleaf 3.1.0 之前的视图名解析允许攻击者通过请求头注入 SpEL 表达式,模板引擎在解析视图路径时直接执行任意 Java 代码。

Unlock to view this content.