handlebars 信息泄露漏洞

漏洞ID 2448295 漏洞类型 信息泄露
发布时间 2021-05-14 更新时间 2021-06-10
CVE编号 CVE-2021-32817 CNNVD-ID CNNVD-202105-959
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202105-959

|漏洞详情
handlebars是一款语义化的Web模板系统。express-hbs是一个具有多种布局、块和缓存部分的Express handlebars模板引擎。 express-hbs 存在信息泄露漏洞,该漏洞源于通过Express渲染API将纯模板数据与引擎配置选项混合。布局参数可能会在下游应用程序中触发文件公开漏洞。
|参考资料

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2021-32817

声明:本站(华域联盟www.cnhackhy.com)所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。