Ruoyi SSTI 复现 原文链接:Ruoyi SSTI 与 Thymeleaf bypass深探-先知社区 前置知识: Thymeleaf 模板片段复用语法: 定义片段: <div th:fragment="header">欢迎来到后台 这里定义了一个叫header的片段,它可以被复用 复用片段: <div th:insert…
CVE-2026-39999复现记录 影响版本: Apache APISIX: from v2.2 through v3.16.0. 漏洞原理: 服务器根据客户端传入的alg来选择密码验证算法。导致但一个本该被rs256签名验证的用户jwt被以hs256方式校验,服务端会取本该作为rs256公钥的key进行验证,而公钥攻击方已知,导致可以伪造jwt…