VDB

BDU%3A2025-00113

BDU%3A2025-00113 PUBLISHED CVSS 6.800000190734863 MEDIUM

Уязвимость метода str.format() инструмента для html-шаблонизации jinja, позволяющая нарушителю обойти защитный механизм песочницы, выполнить произвольный код или вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
6.800000190734863

Affected Products

VendorProductVersions
ООО «Ред Софт», ООО «РусБИТех-Астра», АО «НТЦ ИТ РОСА», АО «ИВК», Сообщество свободного программного обеспечения, ООО «НЦПР»РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), РОСА Кобальт (запись в едином реестре российских программ №1999), ROSA Virtualization (запись в едином реестре российских программ №5091), АЛЬТ СП 10, jinja, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), МСВСфера

Timeline

  • Jan 9, 2025 CVE Published
  • Nov 19, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›