🔍 Эксплуатация SSTI уязвимости во фреймворке Django

🔍 Эксплуатация SSTI уязвимости во фреймворке Django
В рамках исследования была продемонстрирована эксплуатация уязвимости SSTI в шаблонизаторе Django. Исследование показало, как злоумышленники могут получить учетные записи пользователей и повысить привилегии, используя подмену файлов Django Cache и расшифровку бэкапов. Эти действия позволяют получить доступ к конфиденциальной информации и учетным данным других пользователей.