关于v2ex的这几个跨站漏洞,问题出现在Jinja2的模版引擎,其中/utils.py urlize处理不当导致漏洞产生,新版本不存在此漏洞。
http://weibo.com/3274966043/Bu6ZnAWo1
http://www.hackersoul.com/post/jinja2_2_0_urlize_vulnerability.html
http://weibo.com/3274966043/Bu6ZnAWo1
http://www.hackersoul.com/post/jinja2_2_0_urlize_vulnerability.html