Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2016-10745

Опубликовано: 08 апр. 2019
Источник: debian
EPSS Низкий

Описание

In Pallets Jinja before 2.8.1, str.format allows a sandbox escape.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
jinja2fixed2.9.4-1package
jinja2no-dsastretchpackage
jinja2no-dsajessiepackage

Примечания

  • Fixed by: https://github.com/pallets/jinja/commit/9b53045c34e61013dc8f09b7e52a555fa16bed16

  • Followup bugfix: https://github.com/pallets/jinja/commit/74bd64e56387f5b2931040dc7235a3509cde1611

EPSS

Процентиль: 88%
0.03492
Низкий

Связанные уязвимости

CVSS3: 8.6
ubuntu
больше 7 лет назад

In Pallets Jinja before 2.8.1, str.format allows a sandbox escape.

CVSS3: 9
redhat
больше 9 лет назад

In Pallets Jinja before 2.8.1, str.format allows a sandbox escape.

CVSS3: 8.6
nvd
больше 7 лет назад

In Pallets Jinja before 2.8.1, str.format allows a sandbox escape.

suse-cvrf
около 7 лет назад

Security update for python-Jinja2

CVSS3: 8.6
github
больше 7 лет назад

Jinja2 sandbox escape vulnerability

EPSS

Процентиль: 88%
0.03492
Низкий