目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

handlebars-lang 厂商漏洞列表 / CVE 中文分析 9

handlebars-lang 厂商相关 9 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Handlebars 是一款流行的 JavaScript 模板引擎,用于将数据与模板结合生成 HTML。历史上,该工具曾存在多个安全漏洞,包括远程代码执行(RCE)、跨站脚本(XSS)和模板注入等问题。截至最新统计,该平台已记录 6 条 CVE 漏洞,主要集中在模板处理不当导致的代码注入风险。开发者在使用时应确保对用户输入进行严格过滤,并及时更新至最新版本以修复已知安全问题。

找到 9 条结果 / 9 清除筛选
Top products by handlebars-lang: handlebars.js
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-106446 Handlebars 编译时 AST 类型混淆导致 JavaScript 注入漏洞 — handlebars.js CWE-94 9.8 Critical 2026-10-06
CVE-2026-106445 Handlebars 绕过自身属性检查导致 JavaScript 注入漏洞 — handlebars.js CWE-184 9.2 Critical 2026-10-06
CVE-2026-106444 Handlebars 预编译模板不安全内嵌导致JavaScript注入漏洞 — handlebars.js CWE-116 4.7 Medium 2026-10-06
CVE-2026-33941 Handlebars.js 安全漏洞 — handlebars.js CWE-79 8.3 High 2026-03-27
CVE-2026-33940 handlebars 安全漏洞 — handlebars.js CWE-94 8.1 High 2026-03-27
CVE-2026-33939 handlebars 代码问题漏洞 — handlebars.js CWE-754 7.5 High 2026-03-27
CVE-2026-33938 Handlebars.js 安全漏洞 — handlebars.js CWE-94 8.1 High 2026-03-27
CVE-2026-33937 handlebars 安全漏洞 — handlebars.js CWE-843 9.8 Critical 2026-03-27
CVE-2026-33916 handlebars 安全漏洞 — handlebars.js CWE-79 4.7 Medium 2026-03-27

本页汇总了 handlebars-lang 厂商截至目前公开的全部 9 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。