Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04347

Опубликовано: 25 апр. 2022
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

Уязвимость функции outputFunctionName каркаса веб-приложений ejs для Node. js связана с неверной нейтрализацией особых элементов в выходных данных, используемых входящим компонентом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

Вендор

Сообщество свободного программного обеспечения
АО «НППКТ»
АО «СберТех»

Наименование ПО

ejs
ОСОН ОСнова Оnyx
Platform V IAM SE

Версия ПО

до 3.1.7 (ejs)
до 2.6 (ОСОН ОСнова Оnyx)
до 2.3.1 (Platform V IAM SE)

Тип ПО

Сетевое средство
Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

АО «НППКТ» ОСОН ОСнова Оnyx до 2.6

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии 3.1.7 и выше
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения node-ejs до версии 2.5.7-1+deb10u1
Для Platform V IAM SE:
Обновление до версии Platform V IAM SE 2.3.1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 98%
0.32808
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 4 лет назад

The ejs (aka Embedded JavaScript templates) package 3.1.6 for Node.js allows server-side template injection in settings[view options][outputFunctionName]. This is parsed as an internal option, and overwrites the outputFunctionName option with an arbitrary OS command (which is executed upon template compilation).

CVSS3: 9.8
redhat
больше 4 лет назад

The ejs (aka Embedded JavaScript templates) package 3.1.6 for Node.js allows server-side template injection in settings[view options][outputFunctionName]. This is parsed as an internal option, and overwrites the outputFunctionName option with an arbitrary OS command (which is executed upon template compilation).

CVSS3: 9.8
nvd
больше 4 лет назад

The ejs (aka Embedded JavaScript templates) package 3.1.6 for Node.js allows server-side template injection in settings[view options][outputFunctionName]. This is parsed as an internal option, and overwrites the outputFunctionName option with an arbitrary OS command (which is executed upon template compilation).

CVSS3: 9.8
debian
больше 4 лет назад

The ejs (aka Embedded JavaScript templates) package 3.1.6 for Node.js ...

CVSS3: 9.8
github
больше 4 лет назад

ejs template injection vulnerability

EPSS

Процентиль: 98%
0.32808
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2