Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mzbroch

#38893de 53,634
7.1CVSS total
Vulnerabilidades · 1
PT-2025-24685
7.1
2025-06-10
Jinja2 · Jinja2 · CVE-2025-49142
**Nome do Software Vulnerável e Versões Afetadas** Versões do Nautobot anteriores à 1.6.32 Versões do Nautobot anteriores à 2.4.10 **Descrição** O problema surge devido à configuração de segurança insuficiente da funcionalidade de templating Jinja2 no Nautobot, a qual pode ser explorada por um usuário malicioso para expor Segredos ou modificar dados dentro do Nautobot, contornando as permissões de objeto. Isso pode ocorrer quando o conteúdo do template é renderizado. **Recomendações** Para versões anteriores à 1.6.32, atualize para a versão 1.6.32 ou posterior para resolver o problema. Para versões anteriores à 2.4.10, atualize para a versão 2.4.10 ou posterior para resolver o problema. Como solução alternativa temporária, considere configurar as permissões de objeto para limitar certas ações apenas a usuários confiáveis, o que pode mitigar parcialmente a vulnerabilidade.