Flask(Jinja2) 服务端模板注入漏洞

日期: 2021-08-31 | 影响软件: Flask | POC: 否

漏洞描述

Jinja 2是一种面向Python的现代和设计友好的模板语言,它是以Django的模板为模型的Jinja2 是 Flask 框架的一部分。Jinja2会把模板参数提供的相应的值替换了 {{…}} 块Jinja2 模板同样支持控制语句,像在 {%…%} 块中.Jinja2注入可导致命令执行

PoC代码

暂无

相关漏洞推荐