Описание
In Pallets Jinja before 2.8.1, str.format allows a sandbox escape.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| jinja2 | fixed | 2.9.4-1 | package | |
| jinja2 | no-dsa | stretch | package | |
| jinja2 | no-dsa | jessie | package |
Примечания
Fixed by: https://github.com/pallets/jinja/commit/9b53045c34e61013dc8f09b7e52a555fa16bed16
Followup bugfix: https://github.com/pallets/jinja/commit/74bd64e56387f5b2931040dc7235a3509cde1611
EPSS
Процентиль: 77%
0.01022
Низкий
Связанные уязвимости
EPSS
Процентиль: 77%
0.01022
Низкий