server-side template injection

  1. Сергей Попов

    Статья CVE-2026-44643: Angular Expressions sandbox escape — RCE через вредоносные фильтры

    Четыре CVE за пять лет в одном npm-пакете, и каждый раз - побег из sandbox с выходом на произвольное выполнение кода на сервере - полный цикл от анализа CVE до рабочего шелла я разобрал в руководстве по разработке CVE-эксплойтов. На пентесте Node.js-бэкенда SaaS-платформы для генерации договоров...