VDB
EN

PYSEC-2014-8

상세

The default configuration for bccache.FileSystemBytecodeCache in Jinja2 before 2.7.2 does not properly create temporary files, which allows local users to gain privileges via a crafted .cache file with a name starting with __jinja2_ in /tmp.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / jinja2
최초 영향 버전: 0 수정 버전: 2.7.2
수정 pip install --upgrade 'jinja2>=2.7.2'

참고