Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2025-49619

около 1 года назад

Skyvern through 0.1.85 is vulnerable to server-side template injection (SSTI) in the Prompt field of workflow blocks such as the Navigation v2 Block. Improper sanitization of Jinja2 template input allows authenticated users to inject crafted expressions that are evaluated on the server, leading to blind remote code execution (RCE).

CVSS3: 8.5
EPSS: Средний
github логотип

GHSA-h92g-3xc3-ww2r

около 1 года назад

Skyvern has a Jinja runtime leak

CVSS3: 8.5
EPSS: Средний
fstec логотип

BDU:2026-07585

около 1 года назад

Уязвимость программного обеспечения для автоматизации рабочих процессов в браузере Skyvern, связанная с непринятием мер по нейтрализации специальных элементов в механизме создания шаблонов, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.5
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-49619

Skyvern through 0.1.85 is vulnerable to server-side template injection (SSTI) in the Prompt field of workflow blocks such as the Navigation v2 Block. Improper sanitization of Jinja2 template input allows authenticated users to inject crafted expressions that are evaluated on the server, leading to blind remote code execution (RCE).

CVSS3: 8.5
20%
Средний
около 1 года назад
github логотип
GHSA-h92g-3xc3-ww2r

Skyvern has a Jinja runtime leak

CVSS3: 8.5
20%
Средний
около 1 года назад
fstec логотип
BDU:2026-07585

Уязвимость программного обеспечения для автоматизации рабочих процессов в браузере Skyvern, связанная с непринятием мер по нейтрализации специальных элементов в механизме создания шаблонов, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.5
20%
Средний
около 1 года назад

Уязвимостей на страницу