Jinja2 权限许可和访问控制漏洞 CVE-2014-0012 CNNVD-201405-315

4.4 AV AC AU C I A
发布: 2014-05-19
修订: 2023-11-07

Jinja2是一个基于Python的模板引擎,它拥有完整的unicode支持,并且提供了可选的沙箱模板执行环境来保证安全。 Jinja2 2.7.2版本的FileSystemBytecodeCache中存在安全漏洞,该漏洞源于程序没有正确创建临时目录。本地攻击者可通利用该漏洞以用户的UID提前创建临时目录,获取特权。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息