handlebars 信息泄露漏洞 CVE-2021-32817 CNNVD-202105-959

4.3 AV AC AU C I A
发布: 2021-05-14
修订: 2024-11-21

handlebars是一款语义化的Web模板系统。 express-hbs 存在信息泄露漏洞,该漏洞源于通过Express渲染API将纯模板数据与引擎配置选项混合。布局参数可能会在下游应用程序中触发文件公开漏洞。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息