INFSA-2024:3102: Устранение уязвимости python-jinja2

Информация о бюллетене

Идентификатор: INFSA-2024:3102

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 18:57:18 UTC

Информация о пакете

Пакет python-jinja2 содержит Jinja2 — это шаблонизатор для языка программирования Python. Синтаксис Jinja2 очень похож на Django-шаблонизатор, но при этом дает возможность использовать чистые Python-выражения и поддерживает изолированную среду.

Описание уязвимостей

  • CVE-2024-22195

    Уязвимость фильтра xmlattr шаблонизатора Jinja2 для языка программирования Python связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS).

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.4 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты