Jinja2‘jinja2.bccache.FileSystemBytec... CVE-2014-1402 CNNVD-201401-184

4.4 AV AC AU C I A
发布: 2014-05-19
修订: 2017-12-22

Jinja2是一个基于Python的模板引擎,它拥有完整的unicode支持,并且提供了可选的沙箱模板执行环境来保证安全。 Jinja2 2.7.1及之前版本的bccache.FileSystemBytecodeCache中的默认配置存在安全漏洞,该漏洞源于程序没有正确创建临时文件。本地攻击者可借助/tmp目录下特制的cache文件利用该漏洞获取特权。

0%
当前有3条漏洞利用/PoC
当前有19条受影响产品信息