CVE-2026-41901
थाइमलीफ: सैंडबॉक्स किए गए थाइमलीफ एक्सप्रेशन में अनधिकृत सिंटैक्स पैटर्न की अनुचित पहचान
- प्रकाशित
- 12 मई 2026
- अद्यतन
- 13 मई 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 36.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Thymeleaf वेब और स्टैंडअलोन वातावरण के लिए एक सर्वर-साइड Java टेम्पलेट इंजन है। 3.1.5.RELEASE से पहले, Thymeleaf की एक्सप्रेशन निष्पादन तंत्र में एक सुरक्षा बाईपास भेद्यता मौजूद है। हालाँकि लाइब्रेरी कुछ विशिष्ट सैंडबॉक्स्ड (प्रतिबंधित) संदर्भों में खतरनाक एक्सप्रेशन के निष्पादन से बचने के लिए तंत्र प्रदान करती है, यह उन विशिष्ट निर्माणों को ठीक से बेअसर करने में विफल रहती है जो इस प्रकार के एक्सप्रेशन को निष्पादित करने की अनुमति देते हैं। यदि कोई एप्लिकेशन डेवलपर टेम्पलेट इंजन को बिना सैनिटाइज़ किए गए वेरिएबल्स पास करता है जिनमें ऐसे एक्सप्रेशन होते हैं, और ये मान टेम्पलेट्स के अंदर सैंडबॉक्स्ड संदर्भों में उपयोग किए जाते हैं, तो ये एक्सप्रेशन निष्पादित हो सकते हैं, जिससे सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) प्राप्त होता है। यह भेद्यता 3.1.5.RELEASE में ठीक कर दी गई है।
स्रोत
1CVE-2026-41901
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।