Webアプリケーション診断において、サーバー側のテンプレートエンジン(Jinja2, FreeMarker等)に悪意ある入力を注入し、任意のコード実行(RCE)を狙う攻撃はどれか。

テンプレートエンジンがユーザー入力をコードとして評価してしまう脆弱性であり、XSSと混同されやすいが、サーバー内部でのRCEにつながるため影響度ははるかに大きい。