본문 바로가기

Home > 정보마당 > 공개SW 보안취약점

공개SW 보안취약점

handlebars.js 4.0.0

License 관리자 게시글 작성 시각 2021-06-08 09:37:56 게시글 조회수 1822
컴포넌트 명 : handlebars.js
컴포넌트에 대한 취약점 정보
버전 정보 취약점 ID 취약점 최종 보고일 심각도
4.0.0 CVE-2019-19919 2019/12/23 7.5 (High)
취약점 ID : CVE-2019-19919
취약점 상세정보
취약점 설명 Versions of handlebars prior to 4.3.0 are vulnerable to Prototype Pollution leading to Remote Code Execution. Templates may alter an Object's __proto__ and __defineGetter__ properties, which may allow an attacker to execute arbitrary code through crafted payloads.

4.3.0 이하 버전의 handlebars는 Remote Code Execution(원격 코드 실행)으로 이어지는 Prototype Pollution에 취약합니다. 템플릿은 Object의 _proto_ and _defineGetter_ 속성을 변경하여, 공격자가 조작된 페이로드를 통해 임의의 코드를 실행할 수 있습니다.
대응 방안 4.3.0 이상 버전으로 업데이트
기타 -

-

공개SW 보안취약점 - 번호, 컴포넌트 명 및 버전, 취약점ID, 심각도, 취약점 최종보고일, 대응방안
번호 컴포넌트 명 및 버전 취약점ID 심각도 취약점
최종 보고일
대응방안
145 handlebars.js 4.0.0 CVE-2019-19919 7.5 (High) 2019/12/23 대응방안보기
144 unixODBC 2.3.0 CVE-2018-7409 7.5 (High) 2019/08/06 대응방안보기
143 WordPress 3.4.0 CVE-2020-35942 6.8 (Medium) 2021/02/12 대응방안보기
142 Linux Kernel 5.11.0 CVE-2021-27364 3.6 (Low) 2021/03/20 대응방안보기
141 parsejson 0.0.2 CVE-2017-16113 5.0 (Medium) 2019/10/09 대응방안보기
140 SockJS 0.2.1 CVE-2020-8823 4.3 (Medium) 2021/01/12 대응방안보기
139 jQuery 1.8.2 CVE-2020-11023 4.3 (Medium) 2020/12/08 대응방안보기
138 jQuery 1.4.2 CVE-2007-2379 5.0 (Medium) 2019/04/16 대응방안보기
137 Strapi 3.0.0-alpha.4 CVE-2019-19609 9.0 (Critical) 2019/12/18 대응방안보기
136 Django 2.2.3 CVE-2019-14234 7.5 (High) 2019/08/28 대응방안보기
맨 위로
맨 위로