VDB

BDU%3A2024-00884

BDU%3A2024-00884 PUBLISHED CVSS 6.400000095367432 MEDIUM

Уязвимость фильтра xmlattr шаблонизатора Jinja2 для языка программирования Python, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Risk Scores

CVSS 2.0
6.400000095367432

Affected Products

VendorProductVersions
Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», Fedora Project, АО «НТЦ ИТ РОСА», АО «ИВК», Pocoo, АО "НППКТ"Red Hat Enterprise Linux, Debian GNU/Linux, Red Hat Software Collections, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Fedora, Red Hat Discovery, Red Hat Ansible Automation Platform, ROSA Virtualization (запись в едином реестре российских программ №5091), АЛЬТ СП 10, Jinja2, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308)

Timeline

  • Feb 2, 2024 CVE Published
  • Apr 8, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›