HubSpot Jinjava是美国HubSpotn个人开发者的一个应用软件。提供基于Java的模板模板引擎,基于Django模板语法,适用于呈现jinja模板。 Jinjava 中存在安全漏洞。该漏洞源于允许通过调用传递到Jinjava上下文的对象上的Java方法来访问任意类。这可能允许滥用应用程序类加载器,包括任意文件泄漏。以下产品及版本受到影响:Jinjava 2.5.4 之前版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23342 | 8.6 HIGH | Cross-site Scripting (XSS) |
| CVE-2020-36252 | 6.8 MEDIUM | Owncloud 权限许可和访问控制问题漏洞 |
| CVE-2020-36250 | 6.1 MEDIUM | Owncloud ownCloud 加密问题漏洞 |
| CVE-2020-36248 | 3.9 LOW | Owncloud ownCloud 权限许可和访问控制问题漏洞 |
| CVE-2020-36251 | 3.5 LOW | Owncloud 权限许可和访问控制问题漏洞 |
| CVE-2020-12374 | 多款 Intel Server System 产品缓冲区错误漏洞 | |
| CVE-2021-22702 | Schneider PowerLogic 产品信息泄露漏洞 | |
| CVE-2020-13549 | Sytech XL Reporter 权限许可和访问控制问题漏洞 | |
| CVE-2021-27328 | Yeastar NeoGate TG400 路径遍历漏洞 | |
| CVE-2021-27214 | ZOHO ManageEngine ServiceDesk Plus 代码问题漏洞 | |
| CVE-2021-27351 | Telegram 代码问题漏洞 | |
| CVE-2021-26713 | Digium Certified Asterisk 缓冲区错误漏洞 | |
| CVE-2020-35499 | Linux kernel 代码问题漏洞 | |
| CVE-2021-27509 | Visualware MyConnection Server 安全漏洞 | |
| CVE-2021-3189 | Npm slashify 输入验证错误漏洞 | |
| CVE-2020-12873 | Alfresco Software Alfresco Enterprise和Alfresco 注入漏洞 | |
| CVE-2020-24392 | Voloko Twitter-stream 信任管理问题漏洞 | |
| CVE-2020-24393 | TweetStream 信任管理问题漏洞 | |
| CVE-2020-24617 | Mailtrain SQL注入漏洞 | |
| CVE-2020-27997 | Smartstore SmartStoreNET 跨站请求伪造漏洞 |
Showing top 20 of 38 CVEs. View all on vendor page → →
No comments yet