Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q42p-pg8m-cqh6

Опубликовано: 05 июн. 2019
Источник: github
Github: Прошло ревью
CVSS3: 7.3

Описание

Prototype Pollution in handlebars

Versions of handlebars prior to 4.0.14 are vulnerable to Prototype Pollution. Templates may alter an Objects' prototype, thus allowing an attacker to execute arbitrary code on the server.

Recommendation

For handlebars 4.1.x upgrade to 4.1.2 or later. For handlebars 4.0.x upgrade to 4.0.14 or later.

Пакеты

Наименование

handlebars

npm
Затронутые версииВерсия исправления

>= 4.1.0, < 4.1.2

4.1.2

Наименование

handlebars

npm
Затронутые версииВерсия исправления

>= 4.0.0, < 4.0.14

4.0.14

Наименование

handlebars

npm
Затронутые версииВерсия исправления

< 3.0.7

3.0.7

7.3 High

CVSS3

Дефекты

CWE-471

7.3 High

CVSS3

Дефекты

CWE-471