# 远程代码执行(RCE)
## 漏洞概述
Handlebars 在 4.7.7 之前的版本中存在远程代码执行(RCE)漏洞,当使用某些编译选项处理不受信任来源的模板时,会触发该漏洞。
## 影响版本
Handlebars 4.7.7 之前的版本
## 漏洞细节
当使用某些编译选项编译来自不受信任源的模板时,Handlebars 可能会触发远程代码执行漏洞。
## 影响
该漏洞允许攻击者通过操纵模板内容在目标系统上执行任意代码,可能导致系统完全被控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Handlebars CVE-2021-23369 Vulnerability | https://github.com/fazilbaig1/CVE-2021-23369 | POC详情 |
暂无评论