Jinja2 · Jinja2 · CVE-2025-49142
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Nautobot anteriores à 1.6.32
Versões do Nautobot anteriores à 2.4.10
**Descrição**
O problema surge devido à configuração de segurança insuficiente da funcionalidade de templating Jinja2 no Nautobot, a qual pode ser explorada por um usuário malicioso para expor Segredos ou modificar dados dentro do Nautobot, contornando as permissões de objeto. Isso pode ocorrer quando o conteúdo do template é renderizado.
**Recomendações**
Para versões anteriores à 1.6.32, atualize para a versão 1.6.32 ou posterior para resolver o problema.
Para versões anteriores à 2.4.10, atualize para a versão 2.4.10 ou posterior para resolver o problema.
Como solução alternativa temporária, considere configurar as permissões de objeto para limitar certas ações apenas a usuários confiáveis, o que pode mitigar parcialmente a vulnerabilidade.