Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f2jv-r9rf-7988

Опубликовано: 06 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Remote code execution in handlebars when compiling templates

The package handlebars before 4.7.7 are vulnerable to Remote Code Execution (RCE) when selecting certain compiling options to compile templates coming from an untrusted source.

Пакеты

Наименование

handlebars

npm
Затронутые версииВерсия исправления

< 4.7.7

4.7.7

Наименование

org.webjars:handlebars

maven
Затронутые версииВерсия исправления

< 4.7.7

4.7.7

Наименование

org.webjars.npm:handlebars

maven
Затронутые версииВерсия исправления

< 4.7.7

4.7.7

Наименование

org.webjars.bowergithub.wycats:handlebars.js

maven
Затронутые версииВерсия исправления

< 4.7.7

4.7.7

EPSS

Процентиль: 84%
0.02248
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 5.6
ubuntu
почти 5 лет назад

The package handlebars before 4.7.7 are vulnerable to Remote Code Execution (RCE) when selecting certain compiling options to compile templates coming from an untrusted source.

CVSS3: 9.8
redhat
почти 5 лет назад

The package handlebars before 4.7.7 are vulnerable to Remote Code Execution (RCE) when selecting certain compiling options to compile templates coming from an untrusted source.

CVSS3: 5.6
nvd
почти 5 лет назад

The package handlebars before 4.7.7 are vulnerable to Remote Code Execution (RCE) when selecting certain compiling options to compile templates coming from an untrusted source.

CVSS3: 5.6
debian
почти 5 лет назад

The package handlebars before 4.7.7 are vulnerable to Remote Code Exec ...

EPSS

Процентиль: 84%
0.02248
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94