SK-CERT Bezpečnostné varovanie V20190219-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Jinja2 kritická zraniteľnosť
Popis
Bezpečnostný výskumník zverejnil informácie o kritickej bezpečnostnej zraniteľnosti v produkte Jinja2. Bezpečnostná zraniteľnosť vo funkcii from_string umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zasielania špeciálne upravených požiadaviek vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
14.02.2018
CVE
CVE-2019-8341
Zasiahnuté systémy
Jinja 2.10
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Ak prevádzkujete softvér, ktorý používa Jinja2 templatovací engine, zabezpečte, aby neboli importované vstupy z neoverených zdrojov. Odporúčame Vám informovať sa u svojho dodávateľa, či už zahrnul do softvéru novú verziu Jinja2 a po vydaní bezpečnostných záplat vykonať aktualizáciu.
Zdroje
https://exchange.xforce.ibmcloud.com/vulnerabilities/157083
https://packetstormsecurity.com/files/151705
https://github.com/JameelNabbo/Jinja2-Code-execution

« Späť na zoznam