GHSA-83m8-7hj8-ff5w
Dashboard / Vulnerabilities / GHSA-83m8-7hj8-ff5w
Summary: Pebble Templates Improper Input Validation vulnerability
Details: Pebble Templates prior to 3.1.4 allows attackers to bypass a protection mechanism (intended to block access to instances of java.lang.Class) because getClass is accessible via the public static java.lang.Class `java.lang.Class.forName(java.lang.Module,java.lang.String)` signature.
References: https://nvd.nist.gov/vuln/detail/CVE-2019-19899, https://github.com/PebbleTemplates/pebble/issues/493, https://github.com/PebbleTemplates/pebble/pull/511, https://github.com/PebbleTemplates/pebble, https://research.securitum.com/server-side-template-injection-on-the-example-of-pebble
Affected packages
Package
Name: io.pebbletemplates:pebble-project
Purl: pkg:maven/io.pebbletemplates/pebble-project
Affected ranges
Type: ECOSYSTEM
Events:
