Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g9r4-xpmj-mj65

Опубликовано: 04 сент. 2020
Источник: github
Github: Прошло ревью

Описание

Prototype Pollution in handlebars

Versions of handlebars prior to 3.0.8 or 4.5.3 are vulnerable to prototype pollution. It is possible to add or modify properties to the Object prototype through a malicious template. This may allow attackers to crash the application or execute Arbitrary Code in specific conditions.

Recommendation

Upgrade to version 3.0.8, 4.5.3 or later.

Пакеты

Наименование

handlebars

npm
Затронутые версииВерсия исправления

< 3.0.8

3.0.8

Наименование

handlebars

npm
Затронутые версииВерсия исправления

>= 4.0.0, < 4.5.3

4.5.3

Дефекты

CWE-1321

Дефекты

CWE-1321