Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8r7q-cvjq-x353

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.6
CVSS3: 8.4

Описание

Incorrect Privilege Assignment in Jinja2

The default configuration for bccache.FileSystemBytecodeCache in Jinja2 before 2.7.2 does not properly create temporary files, which allows local users to gain privileges via a crafted .cache file with a name starting with __jinja2_ in /tmp.

Пакеты

Наименование

Jinja2

pip
Затронутые версииВерсия исправления

< 2.7.2

2.7.2

EPSS

Процентиль: 20%
0.00062
Низкий

8.6 High

CVSS4

8.4 High

CVSS3

Дефекты

CWE-266

Связанные уязвимости

ubuntu
больше 11 лет назад

The default configuration for bccache.FileSystemBytecodeCache in Jinja2 before 2.7.2 does not properly create temporary files, which allows local users to gain privileges via a crafted .cache file with a name starting with __jinja2_ in /tmp.

redhat
больше 11 лет назад

The default configuration for bccache.FileSystemBytecodeCache in Jinja2 before 2.7.2 does not properly create temporary files, which allows local users to gain privileges via a crafted .cache file with a name starting with __jinja2_ in /tmp.

nvd
больше 11 лет назад

The default configuration for bccache.FileSystemBytecodeCache in Jinja2 before 2.7.2 does not properly create temporary files, which allows local users to gain privileges via a crafted .cache file with a name starting with __jinja2_ in /tmp.

debian
больше 11 лет назад

The default configuration for bccache.FileSystemBytecodeCache in Jinja ...

oracle-oval
около 11 лет назад

ELSA-2014-0747: python-jinja2 security update (MODERATE)

EPSS

Процентиль: 20%
0.00062
Низкий

8.6 High

CVSS4

8.4 High

CVSS3

Дефекты

CWE-266