Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。handlebars是其中的一个JavaScript语义模板库,通过对view和data的分离来快速构建Web模板。 Joyent Node.js中的handlebars 3.0.3及之前的版本存在跨站脚本漏洞。远程攻击者可借助没有被引用属性的模板利用该漏洞执行任意的Web脚本或HTML。
Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。handlebars是其中的一个JavaScript语义模板库,通过对view和data的分离来快速构建Web模板。 Joyent Node.js中的handlebars 3.0.3及之前的版本存在跨站脚本漏洞。远程攻击者可借助没有被引用属性的模板利用该漏洞执行任意的Web脚本或HTML。