Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-25526

7 месяцев назад

JinJava is a Java-based template engine based on django template syntax, adapted to render jinja templates. Prior to versions 2.7.6 and 2.8.3, JinJava is vulnerable to arbitrary Java execution via bypass through ForTag. This allows arbitrary Java class instantiation and file access bypassing built-in sandbox restrictions. This issue has been patched in versions 2.7.6 and 2.8.3.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-gjx9-j8f8-7j74

7 месяцев назад

JinJava Bypass through ForTag leads to Arbitrary Java Execution

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-01950

7 месяцев назад

Уязвимость функций Introspector.getBeanInfo() и PropertyDescriptor.getReadMethod() библиотеки рендеринга шаблонов jinjava, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-25526

JinJava is a Java-based template engine based on django template syntax, adapted to render jinja templates. Prior to versions 2.7.6 and 2.8.3, JinJava is vulnerable to arbitrary Java execution via bypass through ForTag. This allows arbitrary Java class instantiation and file access bypassing built-in sandbox restrictions. This issue has been patched in versions 2.7.6 and 2.8.3.

CVSS3: 9.8
1%
Низкий
7 месяцев назад
github логотип
GHSA-gjx9-j8f8-7j74

JinJava Bypass through ForTag leads to Arbitrary Java Execution

CVSS3: 9.8
1%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-01950

Уязвимость функций Introspector.getBeanInfo() и PropertyDescriptor.getReadMethod() библиотеки рендеринга шаблонов jinjava, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
1%
Низкий
7 месяцев назад

Уязвимостей на страницу