CVE-2025-59340
jinjavaにおけるSandBox Escape
報告者
小田切祥
井上大誠
概要
テンプレートエンジンJinjavaにはSandbox Escapeが可能な脆弱性が存在しました。
影響を受けるシステムおよびバージョン
< 2.8.1
CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
参考情報
https://github.com/HubSpot/jinjava/security/advisories/GHSA-m49c-g9wr-hv6v