🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8
CVE-2026-38165 深度独立研究:源码审计 · 二次发现 · 利用方案
📊 2 来源🔍 源码审计
NVD-LatestPoC-in-GitHub
🔍 源码独立审计
对 https://github.com/AT190510-Cuong/CVE-2026-38165-SSTI- 源码进行独立审计(置信度 60%)。
🧬 根因独立理解
漏洞根因位于 xdocreport 的 Velocity 模板引擎集成层。在 fr.opensagres.xdocreport.template.velocity.VelocityTemplateEngine 的 process 方法中,工程调用 org.apache.velocity.app.VelocityEngine.evaluate 方法渲染模板。Velocity 模板引擎默认允许在模板中访问任意 Java