SK-CERT Bezpečnostné varovanie V20190219-02
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP WHITE |
CVSS Skóre |
9.8 |
Identifikátor |
Jinja2 kritická zraniteľnosť |
Popis |
Bezpečnostný výskumník zverejnil informácie o kritickej bezpečnostnej zraniteľnosti v produkte Jinja2. Bezpečnostná zraniteľnosť vo funkcii from_string umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zasielania špeciálne upravených požiadaviek vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. |
Dátum prvého zverejnenia varovania |
14.02.2018 |
CVE |
CVE-2019-8341 |
Zasiahnuté systémy |
Jinja 2.10 |
Následky |
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému |
Odporúčania |
Ak prevádzkujete softvér, ktorý používa Jinja2 templatovací engine, zabezpečte, aby neboli importované vstupy z neoverených zdrojov. Odporúčame Vám informovať sa u svojho dodávateľa, či už zahrnul do softvéru novú verziu Jinja2 a po vydaní bezpečnostných záplat vykonať aktualizáciu. |
Zdroje |
https://exchange.xforce.ibmcloud.com/vulnerabilities/157083 https://packetstormsecurity.com/files/151705 https://github.com/JameelNabbo/Jinja2-Code-execution |
« Späť na zoznam