# N/A
## 概述
在 Spacy-LLM v0.7.2 中存在一个服务器端模板注入 (SSTI) 漏洞,攻击者可以通过注入一个精心构造的载荷到模板字段中来执行任意代码。
## 影响版本
- Spacy-LLM v0.7.2
## 细节
攻击者可以利用服务器端模板注入漏洞,在模板字段中注入一个特定的载荷,从而导致执行任意代码。
## 影响
该漏洞可能允许攻击者执行任意代码,从而对系统安全造成严重威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Server Side Template Injection in SpaCy-LLM allows Remote Command Execution · Issue #492 · explosion/spacy-llm -- 🔗来源链接
标签:
标题: CVE-2025-25362: Old Vulnerabilities, New Victims – Breaking LLM Prompts with SSTI – Hacktive Security -- 🔗来源链接
标签:
神龙速读暂无评论