Apa yang terjadi
Ditemukan melalui sapuan web terbuka (tidak ada di seed NVD yang disediakan): NVD REST API mengonfirmasi publikasi 2026-10-10, CVSS 9.8 v3.1 / 9.3 v4.0, dengan PoC publik yang direferensikan dalam advisory (exploitarium). Penyerang tanpa autentikasi mengeksekusi perintah dengan menyusun template pemetaan Velocity dalam integrasi API MOCK.
Mengapa penting
Template-injection-to-RCE di mesin gateway API platform AI adalah primitif kompromi tanpa autentikasi penuh di lapisan integrasi LLM/tool — penyerang mendarat di host mana pun yang menjalankan Floci dengan hak istimewa JVM.
Vektor serangan
VtlTemplateEngine menjalankan template pemetaan Velocity yang disuplai penyerang dengan refleksi tanpa batasan: REST API dengan integrasi MOCK menggunakan template yang mencapai Runtime/ProcessBuilder melalui refleksi $util untuk mengeksekusi perintah OS di JVM Floci, tanpa autentikasi (CWE-94).
Sistem yang terdampak
floci 1.1.0 <= v < 2.2.0 (VtlTemplateEngine)
Mitigasi
Tingkatkan ke versi 2.2.0 (commit 144b90e6fa861a5ac882e99a090d503da01945c4; GHSA-3p4c-wp7w-mgjx). Nonaktifkan refleksi runtime di konfigurasi mesin template dan batasi penulisan template integrasi MOCK hanya untuk admin tepercaya.