Описание
ejs lacks certain pollution protection
The ejs (aka Embedded JavaScript templates) package before 3.1.10 for Node.js lacks certain pollution protection.
Пакеты
ejs
< 3.1.10
3.1.10
EPSS
6.9 Medium
CVSS4
4 Medium
CVSS3
CVE ID
Дефекты
Связанные уязвимости
The ejs (aka Embedded JavaScript templates) package before 3.1.10 for Node.js lacks certain pollution protection.
The ejs (aka Embedded JavaScript templates) package before 3.1.10 for Node.js lacks certain pollution protection.
The ejs (aka Embedded JavaScript templates) package before 3.1.10 for ...
Уязвимость шаблона для разработки веб-приложений ejs для Node.Js, связанная с неверной нейтрализацией особых элементов в выходных данных, используемых входящим компонентом, позволяющая нарушителю выполнить произвольный код
EPSS
6.9 Medium
CVSS4
4 Medium
CVSS3