ssti эксплуатация

  1. Сергей Попов

    Статья CVE-2026-44643: Angular Expressions sandbox escape — RCE через вредоносные фильтры

    Четыре CVE за пять лет в одном npm-пакете, и каждый раз - побег из sandbox с выходом на произвольное выполнение кода на сервере. На пентесте Node.js-бэкенда SaaS-платформы для генерации договоров нашёл в package-lock.json зависимость angular-expressions@1.4.3 - версия с патчем для...