Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Turning Email Template Injection into Remote Code Execution

Summary

A pentest case study turning email template customization into RCE: server-side template injection in password-recovery emails progressed from expression evaluation to full command execution.
Published
Collected

original ↗

Related coverage

back