CVE-2021-23383
प्रोटोटाइप प्रदूषण
- प्रकाशित
- 4 मई 2021
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- snyk
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
4.7.7 से पहले का handlebars पैकेज Prototype Pollution के प्रति संवेदनशील है, जब अविश्वसनीय स्रोत से प्राप्त टेम्पलेट्स को कंपाइल करने के लिए कुछ कंपाइलिंग विकल्पों का चयन किया जाता है।
स्रोत
2- Check-CVE-2021-23383अनुसंधान
handlebars लाइब्रेरी संस्करण मूल्यांकन के माध्यम से CVE-2021-23383 का शोषण करने की शर्तों की जाँच करें।
handlebars पैकेज 4.7.7 से पहले के संस्करण प्रोटोटाइप प्रदूषण के लिए संवेदनशील हैं जब अविश्वसनीय स्रोत से आने वाले टेम्पलेट्स को संकलित करने के लिए कुछ कंपाइलिंग विकल्प चुनते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।