Flask(Jinja2) 服务端模板注入漏洞

2021-08-31 Flask PoC No

Description

Jinja 2是一种面向Python的现代和设计友好的模板语言,它是以Django的模板为模型的Jinja2 是 Flask 框架的一部分。Jinja2会把模板参数提供的相应的值替换了 {{…}} 块Jinja2 模板同样支持控制语句,像在 {%…%} 块中.Jinja2注入可导致命令执行

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities