在 Handlebars.java 4.5.5 之前的版本中存在目录遍历漏洞。具体而言,在 handlebars-springmvc 4.5.3 和 4.5.4 版本中,针对 CVE-2026-63490 的路径 containment(路径隔离)修复机制存在缺陷:系统在对模板位置进行校验时,将其视为原始百分比编码(percent-encoded)字符串;然而,实际打开模板文件时,却通过 URL 处理程序对路径进行了百分比解码。 在采用 模板前缀且视图名称源自用户请求的 Spring MVC 应用中,攻击者可利用形
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| jknack | handlebars.java | 4.5.3 ~ 4.5.5 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论