Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-23383

Опубликовано: 04 мая 2021
Источник: debian
EPSS Низкий

Описание

The package handlebars before 4.7.7 are vulnerable to Prototype Pollution when selecting certain compiling options to compile templates coming from an untrusted source.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-handlebarsfixed3:4.7.6+~4.1.0-2package
node-handlebarsno-dsabusterpackage
libjs-handlebarsremovedpackage
libjs-handlebarspostponedstretchpackage

Примечания

  • https://github.com/handlebars-lang/handlebars.js/commit/f0589701698268578199be25285b2ebea1c1e427

  • https://snyk.io/vuln/SNYK-JS-HANDLEBARS-1279029

EPSS

Процентиль: 91%
0.04506
Низкий

Связанные уязвимости

CVSS3: 5.6
ubuntu
больше 5 лет назад

The package handlebars before 4.7.7 are vulnerable to Prototype Pollution when selecting certain compiling options to compile templates coming from an untrusted source.

CVSS3: 9.8
redhat
больше 5 лет назад

The package handlebars before 4.7.7 are vulnerable to Prototype Pollution when selecting certain compiling options to compile templates coming from an untrusted source.

CVSS3: 5.6
nvd
больше 5 лет назад

The package handlebars before 4.7.7 are vulnerable to Prototype Pollution when selecting certain compiling options to compile templates coming from an untrusted source.

CVSS3: 9.8
github
больше 4 лет назад

Prototype Pollution in handlebars

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость средства создания шаблонов Handlebars, связанная с ошибками управления генерацией кода, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 91%
0.04506
Низкий