GHSA-f2jv-r9rf-7988
CRITICALCVE-2021-23369The package handlebars before 4.7.7 are vulnerable to Remote Code Execution (RCE) when selecting certain compiling options to compile templates coming from an untrusted source.
- Affected
- < 4.7.7
- Fixed in
- 4.7.7
- Weakness
- CWE-94
- Published
- 2021-05-06
- Source
- github
GHSANVDMITREreferencereferencereferencereferencereferencereferencereference