CVE-2026-71463
DüşükTeknik Veri (Otomatik)
- CVSS Skoru
- 2.7
- EPSS
- —
- CWE
- CWE-209
- KEV Durumu
- Hayır
Bildirim şablonu Jinja AST beyaz listesi yalnızca statik Getattr düğümlerini inceler. Dinamik alt yazılar (job['job'+'_env']) ve {% if job.id > 100 %} koşullu kapısı hem AST denetimini hem de test-render'ı (stub küçük job.id'ye sahiptir) atlar. Çalışma zamanında, kapılı dal çalışır ve istisnalar bildirim gövdesine tam yığın izlerini yazar, bunlar saldırgan tarafından kontrol edilen webhook URL'sine POST edilir. Kurulum yollarını, Python sürümünü, kaynak satır numaralarını sızdırır.
Orijinal açıklama (İngilizce)
Notification template Jinja AST whitelist only inspects static Getattr nodes. Dynamic subscripts (job['job'+'_env']) and {% if job.id > 100 %} conditional gating bypass both the AST check and the test-render (stub has small job.id). At runtime, the gated branch executes and exceptions write full tracebacks into notification body, which is POSTed to attacker-controlled webhook URL. Leaks install paths, Python version, source line numbers.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
