
نص Python الاستغلالي لـ CVE-2021-23369، ثغرة تنفيذ التعليمات البرمجية عن بُعد في محرك القوالب Handlebars قبل الإصدار 4.7.7. يقبل عنوان URL مستهدفًا ويطلق RCE عبر تجميع قالب خبيث.
ثغرة أمنية في Handlebars CVE-2021-23369
pip install requests
أدخل الرابط :
وصف الثغرة الأمنية حزمة handlebars قبل الإصدار 4.7.7 معرّضة لتنفيذ التعليمات البرمجية عن بُعد (RCE) عند تحديد خيارات تجميع معينة لتجميع القوالب القادمة من مصدر غير موثوق.