Jinja2是一个基于Python的模板引擎,它拥有完整的unicode支持,并且提供了可选的沙箱模板执行环境来保证安全。 Jinja2 2.7.1及之前版本的bccache.FileSystemBytecodeCache中的默认配置存在安全漏洞,该漏洞源于程序没有正确创建临时文件。本地攻击者可借助/tmp目录下特制的cache文件利用该漏洞获取特权。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2013-6994 | OpenText Exceed onDemand 会话劫持漏洞 | |
| CVE-2014-3787 | SAP NetWeaver 信息泄露漏洞 | |
| CVE-2014-3735 | Intel Ideo Video 缓冲区溢出漏洞 | |
| CVE-2014-3717 | Xen 输入验证漏洞 | |
| CVE-2014-3716 | Xen 输入验证漏洞 | |
| CVE-2014-3715 | Xen 缓冲区溢出漏洞 | |
| CVE-2014-3714 | Xen ARM图像加载功能输入验证漏洞 | |
| CVE-2014-3411 | Juniper Networks NSM XDB服务安全漏洞 | |
| CVE-2014-0012 | Jinja2 权限许可和访问控制问题漏洞 | |
| CVE-2013-7385 | LiveZilla 加密问题漏洞 | |
| CVE-2013-7384 | UnrealIRCd 安全漏洞 | |
| CVE-2013-7040 | Python 加密问题漏洞 | |
| CVE-2013-7033 | LiveZilla 加密问题漏洞 | |
| CVE-2013-4406 | Drupal Quick Tabs模块访问绕过漏洞 | |
| CVE-2013-6807 | OpenText Exceed OnDemand 安全绕过漏洞 | |
| CVE-2013-6806 | OpenText Exceed OnDemand 安全绕过漏洞 | |
| CVE-2013-6805 | OpenText Exceed OnDemand 信息泄露漏洞 | |
| CVE-2013-6766 | Greenbone Networks OpenVAS Administrator 身份验证绕过漏洞 | |
| CVE-2013-6765 | Greenbone Networks OpenVAS Manager 身份验证绕过漏洞 | |
| CVE-2013-6413 | UnrealIRCd 释放后重用漏洞 |
显示前 20 条,共 27 条。 查看全部 → →
暂无评论