CVE-2026-44643: Angular Expressions sandbox escape — RCE через вредоносные фильтры

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Руки в перчатках держат вскрытую плату над лотком, рядом монитор с искажённым текстом об уязвимости и распечатка фрагмента package-lock.json под криминалистической линейкой.



🧨 CVE-2026-44643 — четвёртый RCE за пять лет в angular-expressions: sandbox escape через фильтровый путь парсера даёт доступ к process.env с credentials от PostgreSQL и S3 прямо из Word-шаблона.

Уязвимость (CWE-95, Eval Injection) эксплуатирует разницу в обработке...


CVE-2026-44643: Angular Expressions sandbox escape — RCE через вредоносные фильтры

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх