Jinja2是一个基于Python的模板引擎,它拥有完整的unicode支持,并且提供了可选的沙箱模板执行环境来保证安全。 Jinja2 2.7.2版本的FileSystemBytecodeCache中存在安全漏洞,该漏洞源于程序没有正确创建临时目录。本地攻击者可通利用该漏洞以用户的UID提前创建临时目录,获取特权。
Jinja2是一个基于Python的模板引擎,它拥有完整的unicode支持,并且提供了可选的沙箱模板执行环境来保证安全。 Jinja2 2.7.2版本的FileSystemBytecodeCache中存在安全漏洞,该漏洞源于程序没有正确创建临时目录。本地攻击者可通利用该漏洞以用户的UID提前创建临时目录,获取特权。