خانه » cve-2025-3841

cve-2025-3841

wix-incubator jam Jinja2 Template jam.py special elements used in a template engine

توسط Vulnerbyte Alerts

چکیده

آسیب‌پذیری CVE-2025-3841 مربوط به پروژه‌ی wix-incubator jam است که تا نسخه‌ی commit با شناسه‌ی e87a6fd85cf8fb5ff37b62b2d68f917219d07ae9 تحت تأثیر قرار دارد. این آسیب‌پذیری در فایل jam.py و در بخش مدیریت قالب‌های Jinja2 رخ می‌دهد. مشکل از آنجا ناشی می‌شود که مقداردهی به آرگومان config[‘template’] به‌درستی خنثی‌سازی نمی‌شود که می‌تواند منجر به سوءاستفاده از عناصر خاص شود.

توضیحات

یک آسیب‌پذیری بحرانی در  wix-incubator jam تا e87a6fd85cf8fb5ff37b62b2d68f917219d07ae9 یافت شد. این بر برخی از عملکردهای ناشناخته فایل jam.py از مؤلفه Jinja2 Template Handler تأثیر می گذارد. دستکاری آرگومان  config[‘template’] با ورودی ناشناخته، منجر به خنثی سازی نادرست عناصر ویژه مورد استفاده می شود. این آسیب پذیری بر یکپارچگی تأثیر می گذارد.

این آسیب پذیری منحصراً با نام CVE-2025-3841 شناخته می شود. گفته می شود که exploit آن آسان است. همچنین هیچ اطلاعاتی در مورد اقدامات متقابل احتمالی شناخته شده، نیست.

CVSS

Score Severity Version Vector String
4.8 MEDIUM 4.0 CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
3.3 LOW 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
3.3 LOW 3.0 CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
1.7 2.0 AV:L/AC:L/Au:S/C:N/I:P/A:N

لیست محصولات آسیب‌پذیر

version product
affected at e87a6fd85cf8fb5ff37b62b2d68f917219d07ae9 jam

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-3841
  2. https://www.cvedetails.com/cve/CVE-2025-3841/
  3. https://vuldb.com/?id.305769
  4. https://vuldb.com/?ctiid.305769
  5. https://vuldb.com/?submit.555905
  6. https://github.com/wix-incubator/jam/issues/1
  7. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-3841

همچنین ممکن است دوست داشته باشید

پیام بگذارید