Handlebars : une faille XSS via la résolution de templates partiels
Un problème de sécurité a été découvert dans le moteur de templates Handlebars permettant une attaque par Cross Site Scripting.
La vulnérabilité existe au niveau de la résolution des templates partiels, où du code malveillant peut être injecté et exécuté.
Cette faille affecte les applications web utilisant Handlebars pour le rendu côté client ou serveur sans sanitisation adéquate.