Server-Side Template Injection (SSTI)
Verificato
Aggiornato il 03/08/2026
Significato di «Server-Side Template Injection (SSTI)»
Vulnerabilità in cui un input dell'utente viene interpretato dal motore di template lato server, consentendo l'esecuzione di espressioni o codice e talvolta la compromissione completa del server.
Fonti: Vulnerabilità di input validation. Fonti: OWASP WSTG (Testing for SSTI), PortSwigger. Verifica web 2026-08-03. · Verificato il 2026-08-03
Domande frequenti su Server-Side Template Injection (SSTI)
Cosa significa «Server-Side Template Injection (SSTI)»?
Vulnerabilità in cui un input dell'utente viene interpretato dal motore di template lato server, consentendo l'esecuzione di espressioni o codice e talvolta la compromissione completa del server.
A quale glossario appartiene «Server-Side Template Injection (SSTI)»?
«Server-Side Template Injection (SSTI)» fa parte del glossario Offensive Security e Pentest, nella categoria Cybersecurity di Glossario Italiano.