The handlebars package before 4.0.0... CVE-2015-8861 CNNVD-201604-536

4.3 AV AC AU C I A
发布: 2017-01-23
修订: 2020-04-22

Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。handlebars是其中的一个JavaScript语义模板库,通过对view和data的分离来快速构建Web模板。 Joyent Node.js中的handlebars 3.0.3及之前的版本存在跨站脚本漏洞。远程攻击者可借助没有被引用属性的模板利用该漏洞执行任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息