漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
handlebars.java FileTemplateLoader Path Traversal
Vulnerability Description
Handlebars.java provides logic-less and semantic Mustache templates with Java. Prior to 4.5.2, applications that pass user-controlled input to Handlebars.compile() using FileTemplateLoader or ClassPathTemplateLoader are vulnerable to path traversal, allowing arbitrary file read through template names derived from URL path parameters, request parameters, or other user-controlled sources. This issue is fixed in version 4.5.2.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Vulnerability Type
对路径名的限制不恰当(路径遍历)
Vulnerability Title
Edgar Espina Handlebars.java 路径遍历漏洞
Vulnerability Description
Edgar Espina Handlebars.java是Edgar Espina个人开发者开源的一款Java模板引擎。 Edgar Espina Handlebars.java 4.5.2之前版本存在路径遍历漏洞,该漏洞源于在使用FileTemplateLoader或ClassPathTemplateLoader时对用户可控输入验证不足,可能导致路径遍历攻击,通过URL路径参数、请求参数或其他用户可控源派生模板名称实现任意文件读取。
CVSS Information
N/A
Vulnerability Type
N/A