Pallets Jinja 格式化字符串错误漏洞 CVE-2016-10745 CNNVD-201904-333

5.0 AV AC AU C I A
发布: 2019-04-08
修订: 2019-06-06

Pallets Jinja是一款使用Python语言编写的模板引擎。 Pallets Jinja中存在格式化字符串错误漏洞。该漏洞源于网络系统或产品接收外部格式化字符串作为参数时,对参数类型、数量等过滤不严格。以下产品及版本受到影响:Pallets Jinja 2.8.1之前版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息