CVE-2019-19919
handlebars के 4.3.0 से पहले के संस्करण Prototype Pollution के प्रति संवेदनशील हैं, जो Remote Code Execution की ओर ले जाता है। टेम्पलेट किसी Object के proto और defineGetter गुणों को बदल सकते...
- प्रकाशित
- 20 दिस॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
handlebars के 4.3.0 से पहले के संस्करण Prototype Pollution के प्रति संवेदनशील हैं, जो Remote Code Execution की ओर ले जाता है। टेम्पलेट किसी Object के __proto__ और __defineGetter__ गुणों को बदल सकते हैं, जो किसी हमलावर को तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकते हैं।
स्रोत
1- CVE-2019-19919एक्सप्लॉइट
Handlebars डाउनस्ट्रीम घटक द्वारा उपयोग किए जाने वाले आउटपुट में विशेष तत्वों का अनुचित तटस्थीकरण ('Injection') भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।