Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Jinja <3.1.5 security vulnerability

Abierto
#225 2 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
3/5
Tiempo estimado
3-5 días
Aptitud para principiantes
35/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Estancado
Stack tecnológico
python
Área
security, tooling

Línea de trabajo

Comienza con la configuración de dependencias y la configuración de CI del repositorio; el issue enlaza con Dependabot alert 12 y solicita una actualización de Jinja, además del análisis de seguridad de las dependencias. Confirma que la vulnerabilidad está solucionada y que el análisis está habilitado y detecta futuros problemas de dependencias.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

dependencies good first issue

https://github.com/DiamondLightSource/blueapi/security/dependabot/12


To exploit the vulnerability, an attacker needs to control the content of a template. Whether that is the case depends on the type of application using Jinja. This vulnerability impacts users of applications which execute untrusted templates.

Jinja's sandbox does catch calls to str.format and ensures they don't escape the sandbox. However, it's possible to store a reference to a malicious string's format method, then pass that to a filter that calls it. No such filters are built-in to Jinja, but could be present through custom filters in an application. After the fix, such indirect calls are also handled by the sandbox.```

Python-copier-template should update the version of Jinja, even if it appears to not be directly relevant. 
Python-copier-template should also enable security scanning of dependencies, so that issues are caught ASAP and handled in the appropriate place
Lenguaje dominante
Jinja
Estrellas
25
Forks
10
Merge medio
4 d 17 h
PR fusionados (30 d)
7

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de DiamondLightSource/python-copier-template

Todos los issues de DiamondLightSource/python-copier-template

Issues similares

Más issues de Security

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.