Jinja has a sandbox breakout through malicious filenames
Affected range
ECOSYSTEM: introduced 3.0.0; fixed 3.1.5Fixed versions: 3.1.5
A very fast and expressive template engine.
Evidence path
RequestGuard keeps these facts separate. A KEV match refers to a CVE, while OSV supplies the package and version match.
Latest version
3.1.6
No matching published advisory returned
Known exploitation
No KEV match
Checked by exact CVE identifier
Highest advisory severity
High
10 active advisories
The registry confirms the version, then OSV checks advisories for that exact value.
Published records
Affected range
ECOSYSTEM: introduced 3.0.0; fixed 3.1.5Fixed versions: 3.1.5
Affected range
ECOSYSTEM: introduced 0; fixed 3.1.5Fixed versions: 3.1.5
Affected range
ECOSYSTEM: introduced 0; fixed 2.8.1GIT: introduced 0; fixed 9b53045c34e61013dc8f09b7e52a555fa16bed16Fixed versions: 2.8.1, 9b53045c34e61013dc8f09b7e52a555fa16bed16
Affected range
ECOSYSTEM: introduced 0; fixed 2.10.1Fixed versions: 2.10.1
Affected range
ECOSYSTEM: introduced 0; fixed 2.7.2Fixed versions: 2.7.2
Affected range
ECOSYSTEM: introduced 0; fixed 3.1.4Fixed versions: 3.1.4
Affected range
ECOSYSTEM: introduced 0; fixed 3.1.3Fixed versions: 3.1.3
Affected range
ECOSYSTEM: introduced 0; fixed 3.1.6Fixed versions: 3.1.6
Affected range
ECOSYSTEM: introduced 0; fixed 2.11.3Fixed versions: 2.11.3
Affected range
ECOSYSTEM: introduced 0; fixed 2.7.2GIT: introduced 0; fixed acb672b6a179567632e032f547582f30fa2f4aa7ECOSYSTEM: introduced 0; fixed 2.7.3Fixed versions: 2.7.2, acb672b6a179567632e032f547582f30fa2f4aa7, 2.7.3