swagger-typescript-api генерирует клиенты API для Fetch или Axios на основе спецификации OpenAPI. До версии 13.12.2 src/schema-routes/schema-routes.ts передает ключи пути OpenAPI через parseRouteName в templates/default/procedure-call.ejs и templates/modular/procedure-call.ejs, не избегая интерполяции литерала шаблона JavaScript, что позволяет выполнить контролируемый злоумышленником путь, содержащий ${...}, при вызове сгенерированного метода. Эта проблема исправлена в версии 13.12.2.
Показать оригинальное описание (EN)
swagger-typescript-api generates API clients for Fetch or Axios from an OpenAPI Specification. Prior to 13.12.2, src/schema-routes/schema-routes.ts passes OpenAPI path keys through parseRouteName to templates/default/procedure-call.ejs and templates/modular/procedure-call.ejs without escaping JavaScript template literal interpolation, allowing an attacker-controlled path containing ${...} to execute when the generated method is called. This issue is fixed in version 13.12.2.
Характеристики атаки
Последствия
Строка CVSS v3.1