| 概要 |
dynaconf is a configuration management tool for Python. Prior to version 3.2.13, Dynaconf is vulnerable to Server-Side Template Injection (SSTI) due to unsafe template evaluation in the @Jinja resolver. When the jinja2 package is installed, Dynaconf evaluates template expressions embedded in configuration values without a sandboxed environment. This issue has been patched in version 3.2.13.
|
| 概要 |
dynaconf es una herramienta de gestión de configuración para Python. Antes de la versión 3.2.13, Dynaconf es vulnerable a la Inyección de Plantilla del Lado del Servidor (SSTI) debido a la evaluación insegura de plantillas en el resolvedor @Jinja. Cuando el paquete jinja2 está instalado, Dynaconf evalúa expresiones de plantilla incrustadas en valores de configuración sin un entorno aislado. Este problema ha sido parcheado en la versión 3.2.13.
|