Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22533

Опубликовано: 02 фев. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Before Beetl v3.15.12, the rendering template has a server-side template injection (SSTI) vulnerability. When the incoming template is controllable, it will be filtered by the DefaultNativeSecurityManager blacklist. Because blacklist filtering is not strict, the blacklist can be bypassed, leading to arbitrary code execution.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:xiandafu:beetl:3.15.12:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00659
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94
CWE-94

Связанные уязвимости

CVSS3: 9.8
github
около 2 лет назад

Beetl Server-Side Template Injection vulnerability

EPSS

Процентиль: 71%
0.00659
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94
CWE-94