漏洞概述 漏洞名称: CVE-2026-38450 漏洞类型: 服务器端模板注入(SSTI) 受影响应用: Aetopia Digital Asset Management (DAM) 漏洞描述: 该漏洞允许经过身份验证的用户注入Twig模板表达式,这些表达式由服务器评估。根据配置的不同,此行为可能会暴露内部应用程序数据,并可能导致进一步的服务器端影响。 影响范围 名称: DAM 供应商: Aetopia 漏洞端点: 漏洞参数: 和 请求类型: POST 示例载荷: 修复方案 Nuclei模板: 提供了用于快速检测漏洞的Nuclei模板。模板中需要替换CSRF令牌、项目ID和 参数。可以从任何有效请求中复制/粘贴这些参数。 POC代码