CVE-2019-19919
إصدارات handlebars قبل 4.3.0 معرّضة لتلوّث النموذج الأولي (Prototype Pollution) الذي يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution). قد تُعدِّل...
- تم النشر
- 20/12/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إصدارات handlebars قبل 4.3.0 معرّضة لتلوّث النموذج الأولي (Prototype Pollution) الذي يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution). قد تُعدِّل القوالب خصائص `__proto__` و `__defineGetter__` الخاصة بـ Object، مما قد يسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية عبر حمولات مصمّمة خصيصًا.
المصادر
1- CVE-2019-19919استغلال
Handlebars ثغرة عدم التعقيم الصحيح للعناصر الخاصة في المخرجات المستخدمة بواسطة مكون تابع ('Injection')
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.