HubSpot Jinjava是美国Hu... CVE-2020-12668 CNNVD-202102-1393

6.8 AV AC AU C I A
发布: 2021-02-19
修订: 2024-11-21

HubSpot Jinjava是美国HubSpotn个人开发者的一个应用软件。提供基于Java的模板模板引擎,基于Django模板语法,适用于呈现jinja模板。 Jinjava 中存在安全漏洞。该漏洞源于允许通过调用传递到Jinjava上下文的对象上的Java方法来访问任意类。这可能允许滥用应用程序类加载器,包括任意文件泄漏。以下产品及版本受到影响:Jinjava 2.5.4 之前版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息