PT-2021-15466 · Unknown · Handlebars
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Versões do Handlebars anteriores à 4.7.7
Descrição
A vulnerabilidade permite a execução remota de código (RCE) quando determinadas opções de compilação são selecionadas para compilar modelos de uma fonte não confiável.
Recomendações
Para versões anteriores à 4.7.7, atualize para a versão 4.7.7 ou posterior para resolver o problema.
Exploit
Correção
Prototype Pollution
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Handlebars