Hacktoberfest 2026: die Issues, die Maintainer für den Oktober markiert haben – offen und einsteigerfreundlich. Hacktoberfest-Issues durchsuchen

Jinja <3.1.5 security vulnerability

Offen
#225 2 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
3/5
Geschätzter Aufwand
3-5 Tage
Anfängerfreundlichkeit
35/100
Issue-Typ
Bug
Klarheit
Größtenteils klar
Aktivitätsstatus
Veraltet
Tech-Stack
python
Bereich
security, tooling

Rechercherichtung

Beginne mit der Abhängigkeitskonfiguration und der CI-Einrichtung des Repositorys; das Issue verweist auf Dependabot alert 12 und fordert ein Jinja-Update sowie das Scannen von Abhängigkeiten auf Sicherheitsprobleme. Bestätige, dass die Sicherheitslücke behoben ist und dass das Scannen aktiviert ist und zukünftige Abhängigkeitsprobleme erkennt.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

dependencies good first issue

https://github.com/DiamondLightSource/blueapi/security/dependabot/12


To exploit the vulnerability, an attacker needs to control the content of a template. Whether that is the case depends on the type of application using Jinja. This vulnerability impacts users of applications which execute untrusted templates.

Jinja's sandbox does catch calls to str.format and ensures they don't escape the sandbox. However, it's possible to store a reference to a malicious string's format method, then pass that to a filter that calls it. No such filters are built-in to Jinja, but could be present through custom filters in an application. After the fix, such indirect calls are also handled by the sandbox.```

Python-copier-template should update the version of Jinja, even if it appears to not be directly relevant. 
Python-copier-template should also enable security scanning of dependencies, so that issues are caught ASAP and handled in the appropriate place
Vorherrschende Sprache
Jinja
Sterne
25
Forks
9
Ø Merge
4 Std. 36 Min.
Gemergte PRs (30 T.)
4

Entwicklungsumgebung

In Codespaces öffnen

Startet den Dev-Container des Projekts im Browser, mit Ihrem eigenen GitHub-Konto.

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus DiamondLightSource/python-copier-template

Alle Issues in DiamondLightSource/python-copier-template

Ähnliche Issues

Weitere Issues zu Security

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.