handlebarsのテンプレートをユーザーが書ける状況で、Nodeサーバ側の環境変数を取得できる脆弱性 https://www.npmjs.com/advisories/755

efclefcl のブックマーク 2019/04/05 08:44

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Handlebars template injection and RCE in a Shopify app

    TL;DR We found a zero-day within a JavaScript template library called handlebars and used it to get Remote Code Execution in the Shopify Return Magic app. The Story: In October 2018, Shopify organi...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう