Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-33883

Опубликовано: 28 апр. 2024
Источник: debian
EPSS Низкий

Описание

The ejs (aka Embedded JavaScript templates) package before 3.1.10 for Node.js lacks certain pollution protection.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-ejsfixed3.1.10+~3.1.5-1package
node-ejsno-dsabookwormpackage
node-ejsno-dsabullseyepackage
node-ejspostponedbusterpackage

Примечания

  • https://github.com/mde/ejs/commit/e469741dca7df2eb400199e1cdb74621e3f89aa5 (v3.1.10)

EPSS

Процентиль: 78%
0.01263
Низкий

Связанные уязвимости

CVSS3: 4
ubuntu
около 1 года назад

The ejs (aka Embedded JavaScript templates) package before 3.1.10 for Node.js lacks certain pollution protection.

CVSS3: 4
nvd
около 1 года назад

The ejs (aka Embedded JavaScript templates) package before 3.1.10 for Node.js lacks certain pollution protection.

CVSS3: 4
github
около 1 года назад

ejs lacks certain pollution protection

CVSS3: 9.8
fstec
12 месяцев назад

Уязвимость шаблона для разработки веб-приложений ejs для Node.Js, связанная с неверной нейтрализацией особых элементов в выходных данных, используемых входящим компонентом, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
redos
12 месяцев назад

Множественные уязвимости opensearch

EPSS

Процентиль: 78%
0.01263
Низкий