Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 47

Количество 47

redhat логотип

CVE-2023-52323

больше 2 лет назад

PyCryptodome and pycryptodomex before 3.19.1 allow side-channel leakage for OAEP decryption, exploitable for a Manger attack.

CVSS3: 5.9
EPSS: Низкий
nvd логотип

CVE-2023-52323

больше 2 лет назад

PyCryptodome and pycryptodomex before 3.19.1 allow side-channel leakage for OAEP decryption, exploitable for a Manger attack.

CVSS3: 5.9
EPSS: Низкий
debian логотип

CVE-2023-52323

больше 2 лет назад

PyCryptodome and pycryptodomex before 3.19.1 allow side-channel leakag ...

CVSS3: 5.9
EPSS: Низкий
ubuntu логотип

CVE-2024-22195

больше 2 лет назад

Jinja is an extensible templating engine. Special placeholders in the template allow writing code similar to Python syntax. It is possible to inject arbitrary HTML attributes into the rendered HTML template, potentially leading to Cross-Site Scripting (XSS). The Jinja `xmlattr` filter can be abused to inject arbitrary HTML attribute keys and values, bypassing the auto escaping mechanism and potentially leading to XSS. It may also be possible to bypass attribute validation checks if they are blacklist-based.

CVSS3: 5.4
EPSS: Низкий
redhat логотип

CVE-2024-22195

больше 2 лет назад

Jinja is an extensible templating engine. Special placeholders in the template allow writing code similar to Python syntax. It is possible to inject arbitrary HTML attributes into the rendered HTML template, potentially leading to Cross-Site Scripting (XSS). The Jinja `xmlattr` filter can be abused to inject arbitrary HTML attribute keys and values, bypassing the auto escaping mechanism and potentially leading to XSS. It may also be possible to bypass attribute validation checks if they are blacklist-based.

CVSS3: 5.4
EPSS: Низкий
nvd логотип

CVE-2024-22195

больше 2 лет назад

Jinja is an extensible templating engine. Special placeholders in the template allow writing code similar to Python syntax. It is possible to inject arbitrary HTML attributes into the rendered HTML template, potentially leading to Cross-Site Scripting (XSS). The Jinja `xmlattr` filter can be abused to inject arbitrary HTML attribute keys and values, bypassing the auto escaping mechanism and potentially leading to XSS. It may also be possible to bypass attribute validation checks if they are blacklist-based.

CVSS3: 5.4
EPSS: Низкий
msrc логотип

CVE-2024-22195

больше 1 года назад

Jinja vulnerable to Cross-Site Scripting (XSS)

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2024-22195

больше 2 лет назад

Jinja is an extensible templating engine. Special placeholders in the ...

CVSS3: 5.4
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0601-1

больше 2 лет назад

Security update for python-pycryptodome

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0585-1

больше 2 лет назад

Security update for python-pycryptodome

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0557-1

больше 2 лет назад

Security update for python-pycryptodomex

EPSS: Низкий
suse-cvrf логотип

SUSE-RU-2024:1829-2

почти 2 года назад

Recommended update for python-aliyun-python-sdk, python-aliyun-python-sdk-aas, python-aliyun-python-sdk-acm, python-aliyun-python-sdk-acms-open, python-aliyun-python-sdk-actiontrail, python-aliyun-python-sdk-adb, python-aliyun-python-sdk-adcp, python-aliyun-python-sdk-address-purification, python-aliyun-python-sdk-aegis, python-aliyun-python-sdk-afs, python-aliyun-python-sdk-aigen, python-aliyun-python-sdk-aimiaobi, python-aliyun-python-sdk-airec, python-aliyun-python-sdk-airticketopen, python-aliyun-python-sdk-alb, python-aliyun-python-sdk-alidns, python-aliyun-python-sdk-aligreen-console, python-aliyun-python-sdk-alikafka, python-aliyun-python-sdk-alimt, python-aliyun-python-sdk-alinlp, python-aliyun-python-sdk-aliyuncvc, python-aliyun-python-sdk-amptest, python-aliyun-python-sdk-amqp-open, python-aliyun-python-sdk-antiddos-public, python-aliyun-python-sdk-apds

EPSS: Низкий
suse-cvrf логотип

SUSE-RU-2024:1829-1

около 2 лет назад

Recommended update for python-aliyun-python-sdk, python-aliyun-python-sdk-aas, python-aliyun-python-sdk-acm, python-aliyun-python-sdk-acms-open, python-aliyun-python-sdk-actiontrail, python-aliyun-python-sdk-adb, python-aliyun-python-sdk-adcp, python-aliyun-python-sdk-address-purification, python-aliyun-python-sdk-aegis, python-aliyun-python-sdk-afs, python-aliyun-python-sdk-aigen, python-aliyun-python-sdk-aimiaobi, python-aliyun-python-sdk-airec, python-aliyun-python-sdk-airticketopen, python-aliyun-python-sdk-alb, python-aliyun-python-sdk-alidns, python-aliyun-python-sdk-aligreen-console, python-aliyun-python-sdk-alikafka, python-aliyun-python-sdk-alimt, python-aliyun-python-sdk-alinlp, python-aliyun-python-sdk-aliyuncvc, python-aliyun-python-sdk-amptest, python-aliyun-python-sdk-amqp-open, python-aliyun-python-sdk-antiddos-public, python-aliyun-python-sdk-apds

EPSS: Низкий
github логотип

GHSA-j225-cvw7-qrx7

больше 2 лет назад

PyCryptodome and pycryptodomex side-channel leakage for OAEP decryption

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2024-00329

больше 2 лет назад

Уязвимость библиотек для генерации биткоин-адресов и приватных ключей PyCryptodome и PyCryptodomeX, связанная с раскрытием информации через несоответствие, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
EPSS: Низкий
rocky логотип

RLSA-2024:3102

около 2 лет назад

Moderate: python-jinja2 security update

EPSS: Низкий
github логотип

GHSA-h5c8-rqwp-cp95

больше 2 лет назад

Jinja vulnerable to HTML attribute injection when passing user input as keys to xmlattr filter

CVSS3: 5.4
EPSS: Низкий
oracle-oval логотип

ELSA-2024-3102

около 2 лет назад

ELSA-2024-3102: python-jinja2 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2348

больше 2 лет назад

ELSA-2024-2348: python-jinja2 security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2024-00884

больше 2 лет назад

Уязвимость фильтра xmlattr шаблонизатора Jinja2 для языка программирования Python, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2023-52323

PyCryptodome and pycryptodomex before 3.19.1 allow side-channel leakage for OAEP decryption, exploitable for a Manger attack.

CVSS3: 5.9
1%
Низкий
больше 2 лет назад
nvd логотип
CVE-2023-52323

PyCryptodome and pycryptodomex before 3.19.1 allow side-channel leakage for OAEP decryption, exploitable for a Manger attack.

CVSS3: 5.9
1%
Низкий
больше 2 лет назад
debian логотип
CVE-2023-52323

PyCryptodome and pycryptodomex before 3.19.1 allow side-channel leakag ...

CVSS3: 5.9
1%
Низкий
больше 2 лет назад
ubuntu логотип
CVE-2024-22195

Jinja is an extensible templating engine. Special placeholders in the template allow writing code similar to Python syntax. It is possible to inject arbitrary HTML attributes into the rendered HTML template, potentially leading to Cross-Site Scripting (XSS). The Jinja `xmlattr` filter can be abused to inject arbitrary HTML attribute keys and values, bypassing the auto escaping mechanism and potentially leading to XSS. It may also be possible to bypass attribute validation checks if they are blacklist-based.

CVSS3: 5.4
1%
Низкий
больше 2 лет назад
redhat логотип
CVE-2024-22195

Jinja is an extensible templating engine. Special placeholders in the template allow writing code similar to Python syntax. It is possible to inject arbitrary HTML attributes into the rendered HTML template, potentially leading to Cross-Site Scripting (XSS). The Jinja `xmlattr` filter can be abused to inject arbitrary HTML attribute keys and values, bypassing the auto escaping mechanism and potentially leading to XSS. It may also be possible to bypass attribute validation checks if they are blacklist-based.

CVSS3: 5.4
1%
Низкий
больше 2 лет назад
nvd логотип
CVE-2024-22195

Jinja is an extensible templating engine. Special placeholders in the template allow writing code similar to Python syntax. It is possible to inject arbitrary HTML attributes into the rendered HTML template, potentially leading to Cross-Site Scripting (XSS). The Jinja `xmlattr` filter can be abused to inject arbitrary HTML attribute keys and values, bypassing the auto escaping mechanism and potentially leading to XSS. It may also be possible to bypass attribute validation checks if they are blacklist-based.

CVSS3: 5.4
1%
Низкий
больше 2 лет назад
msrc логотип
CVE-2024-22195

Jinja vulnerable to Cross-Site Scripting (XSS)

CVSS3: 6.1
1%
Низкий
больше 1 года назад
debian логотип
CVE-2024-22195

Jinja is an extensible templating engine. Special placeholders in the ...

CVSS3: 5.4
1%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0601-1

Security update for python-pycryptodome

1%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0585-1

Security update for python-pycryptodome

1%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0557-1

Security update for python-pycryptodomex

1%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-RU-2024:1829-2

Recommended update for python-aliyun-python-sdk, python-aliyun-python-sdk-aas, python-aliyun-python-sdk-acm, python-aliyun-python-sdk-acms-open, python-aliyun-python-sdk-actiontrail, python-aliyun-python-sdk-adb, python-aliyun-python-sdk-adcp, python-aliyun-python-sdk-address-purification, python-aliyun-python-sdk-aegis, python-aliyun-python-sdk-afs, python-aliyun-python-sdk-aigen, python-aliyun-python-sdk-aimiaobi, python-aliyun-python-sdk-airec, python-aliyun-python-sdk-airticketopen, python-aliyun-python-sdk-alb, python-aliyun-python-sdk-alidns, python-aliyun-python-sdk-aligreen-console, python-aliyun-python-sdk-alikafka, python-aliyun-python-sdk-alimt, python-aliyun-python-sdk-alinlp, python-aliyun-python-sdk-aliyuncvc, python-aliyun-python-sdk-amptest, python-aliyun-python-sdk-amqp-open, python-aliyun-python-sdk-antiddos-public, python-aliyun-python-sdk-apds

1%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-RU-2024:1829-1

Recommended update for python-aliyun-python-sdk, python-aliyun-python-sdk-aas, python-aliyun-python-sdk-acm, python-aliyun-python-sdk-acms-open, python-aliyun-python-sdk-actiontrail, python-aliyun-python-sdk-adb, python-aliyun-python-sdk-adcp, python-aliyun-python-sdk-address-purification, python-aliyun-python-sdk-aegis, python-aliyun-python-sdk-afs, python-aliyun-python-sdk-aigen, python-aliyun-python-sdk-aimiaobi, python-aliyun-python-sdk-airec, python-aliyun-python-sdk-airticketopen, python-aliyun-python-sdk-alb, python-aliyun-python-sdk-alidns, python-aliyun-python-sdk-aligreen-console, python-aliyun-python-sdk-alikafka, python-aliyun-python-sdk-alimt, python-aliyun-python-sdk-alinlp, python-aliyun-python-sdk-aliyuncvc, python-aliyun-python-sdk-amptest, python-aliyun-python-sdk-amqp-open, python-aliyun-python-sdk-antiddos-public, python-aliyun-python-sdk-apds

1%
Низкий
около 2 лет назад
github логотип
GHSA-j225-cvw7-qrx7

PyCryptodome and pycryptodomex side-channel leakage for OAEP decryption

CVSS3: 5.3
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-00329

Уязвимость библиотек для генерации биткоин-адресов и приватных ключей PyCryptodome и PyCryptodomeX, связанная с раскрытием информации через несоответствие, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
1%
Низкий
больше 2 лет назад
rocky логотип
RLSA-2024:3102

Moderate: python-jinja2 security update

1%
Низкий
около 2 лет назад
github логотип
GHSA-h5c8-rqwp-cp95

Jinja vulnerable to HTML attribute injection when passing user input as keys to xmlattr filter

CVSS3: 5.4
1%
Низкий
больше 2 лет назад
oracle-oval логотип
ELSA-2024-3102

ELSA-2024-3102: python-jinja2 security update (MODERATE)

около 2 лет назад
oracle-oval логотип
ELSA-2024-2348

ELSA-2024-2348: python-jinja2 security update (MODERATE)

больше 2 лет назад
fstec логотип
BDU:2024-00884

Уязвимость фильтра xmlattr шаблонизатора Jinja2 для языка программирования Python, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
1%
Низкий
больше 2 лет назад

Уязвимостей на страницу