Уязвимость CVE-2014-0012: Информация

Описание

FileSystemBytecodeCache in Jinja2 2.7.2 does not properly create temporary directories, which allows local users to gain privileges by pre-creating a temporary directory with a user's uid. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-1402.

Важность: MEDIUM (4,4)

Опубликовано: 19 мая 2014 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-264

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
python-module-jinja2p92.11.2-alt12.11.2-alt1ALT-PU-2020-3106-2254838Исправлено
python3-module-jinja2p103.0.1-alt1.p10.13.0.1-alt1.p10.1ALT-PU-2024-3036-5341197Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:pocoo:jinja2:2.7.2:*:*:*:*:*:*:*