Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-33883

Опубликовано: 28 апр. 2024
Источник: nvd
CVSS3: 4
EPSS Низкий

Описание

The ejs (aka Embedded JavaScript templates) package before 3.1.10 for Node.js lacks certain pollution protection.

EPSS

Процентиль: 78%
0.01263
Низкий

4 Medium

CVSS3

Дефекты

CWE-693

Связанные уязвимости

CVSS3: 4
ubuntu
около 1 года назад

The ejs (aka Embedded JavaScript templates) package before 3.1.10 for Node.js lacks certain pollution protection.

CVSS3: 4
debian
около 1 года назад

The ejs (aka Embedded JavaScript templates) package before 3.1.10 for ...

CVSS3: 4
github
около 1 года назад

ejs lacks certain pollution protection

CVSS3: 9.8
fstec
12 месяцев назад

Уязвимость шаблона для разработки веб-приложений ejs для Node.Js, связанная с неверной нейтрализацией особых элементов в выходных данных, используемых входящим компонентом, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
redos
12 месяцев назад

Множественные уязвимости opensearch

EPSS

Процентиль: 78%
0.01263
Низкий

4 Medium

CVSS3

Дефекты

CWE-693