PT-2026-52839 · Unknown · Genshi Template Engine
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Genshi Template Engine versão 0.7.9
Description
Injeção de template no lado do servidor (SSTI) no componente de avaliação de expressões permite que um invasor remoto execute código remotamente (RCE) por meio de expressões de template manipuladas. SSTI ocorre quando um invasor consegue injetar código malicioso em um template que é então executado no servidor.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Genshi Template Engine