Куда я попал?
CVE-2025-23211
PUBLISHED
28.01.2025
CNA: GitHub_M
Tandoor Recipes - SSTI - Remote Code Execution
Обновлено:
28.01.2025
Tandoor Recipes is an application for managing recipes, planning meals, and building shopping lists. A Jinja2 SSTI vulnerability allows any user to execute commands on the server. In the case of the provided Docker Compose file as root. This vulnerability is fixed in 1.5.24.
CWE
Идентификатор | Описание |
---|---|
CWE-1336 | CWE-1336 Improper Neutralization of Special Elements Used in a Template Engine |
CVSS
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
10 | CRITICAL | 3.1 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Доп. Информация
Product Status
recipes | |||||
---|---|---|---|---|---|
Product: | recipes | ||||
Vendor: | TandoorRecipes | ||||
Default status: | Не определен | ||||
Версии: |
|
Ссылки
CISA ADP Vulnrichment
Обновлено:
28.01.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.
SSVC
Exploitation | Automatable | Technical Impact | Версия | Дата доступа |
---|---|---|---|---|
poc | no | total | 2.0.3 | 28.01.2025 |
Ссылки
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.