CVE-2021-23369
रिमोट कोड निष्पादन (RCE)
- प्रकाशित
- 12 अप्रैल 2021
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- snyk
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
4.7.7 से पहले के handlebars पैकेज, अविश्वसनीय स्रोत से आने वाले टेम्प्लेट्स को संकलित करने के लिए कुछ संकलन विकल्पों का चयन करने पर रिमोट कोड निष्पादन (RCE) के प्रति संवेदनशील हैं।
स्रोत
2CVE-2021-23369 के लिए अवधारणा-प्रमाण शोषण, एक जावास्क्रिप्ट-आधारित एप्लिकेशन में एक विशिष्ट भेद्यता का प्रदर्शन।
- CVE-2021-23369एक्सप्लॉइट
CVE-2021-23369 के लिए Python exploit स्क्रिप्ट, Handlebars template engine के 4.7.7 से पहले के संस्करणों में Remote Code Execution (RCE) कमजोरी। एक लक्ष्य URL स्वीकार करता है और दुर्भावनापूर्ण template संकलन के माध्यम से RCE को ट्रिगर करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।