Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-33883

Опубликовано: 28 апр. 2024
Источник: nvd
CVSS3: 4
EPSS Низкий

Описание

The ejs (aka Embedded JavaScript templates) package before 3.1.10 for Node.js lacks certain pollution protection.

EPSS

Процентиль: 46%
0.00619
Низкий

4 Medium

CVSS3

Дефекты

CWE-693

Связанные уязвимости

CVSS3: 4
ubuntu
больше 2 лет назад

The ejs (aka Embedded JavaScript templates) package before 3.1.10 for Node.js lacks certain pollution protection.

CVSS3: 4
debian
больше 2 лет назад

The ejs (aka Embedded JavaScript templates) package before 3.1.10 for ...

CVSS3: 4
github
больше 2 лет назад

ejs lacks certain pollution protection

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость шаблона для разработки веб-приложений ejs для Node.Js, связанная с неверной нейтрализацией особых элементов в выходных данных, используемых входящим компонентом, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
redos
около 2 лет назад

Множественные уязвимости opensearch

EPSS

Процентиль: 46%
0.00619
Низкий

4 Medium

CVSS3

Дефекты

CWE-693