Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

TEMP-0000000-345A3B

Источник: debian

Описание

[handlebars: quoteless attributes in templates can lead to content injection]

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libjs-handlebarsunfixedpackage
ruby-handlebars-assetsunfixedpackage

Примечания

  • fixed in 4.0.0

  • https://blog.srcclr.com/handlebars_vulnerability_research_findings/

  • https://github.com/wycats/handlebars.js/pull/1083

  • https://nodesecurity.io/advisories/61

  • Security hardening, not a vulnerability