VYPR

npm package

jsrender

pkg:npm/jsrender

Vulnerabilities (1)

  • CVE-2016-3942medSep 1, 2020
    affected < 0.9.74fixed 0.9.74

    Affected versions of `jsrender` are susceptible to a remote code execution vulnerability when used with server delivered client-side tempates which dynamically embed user input. ## Proof of Concept ```js //POC-REQUEST {{for ~x!=1?(constructor.constructor("return arguments.call