Python (Jinja2) や Java (Velocity) などのテンプレートエンジンに対し、数式({{7*7}}など)を入力して実行させることで、サーバー側でコード実行を狙う攻撃はどれか。

SSTIは、テンプレートエンジンがユーザー入力をコードとして評価してしまう脆弱性であり、RCE(リモートコード実行)に直結する危険度が高い。