Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-36361

Опубликовано: 24 мая 2024
Источник: nvd
CVSS3: 6.8
EPSS Низкий

Описание

Pug through 3.0.2 allows JavaScript code execution if an application accepts untrusted input for the name option of the compileClient, compileFileClient, or compileClientWithDependenciesTracked function. NOTE: these functions are for compiling Pug templates into JavaScript, and there would typically be no reason to allow untrusted callers.

EPSS

Процентиль: 50%
0.00273
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 6.8
github
больше 1 года назад

Pug allows JavaScript code execution if an application accepts untrusted input

CVSS3: 8.1
fstec
больше 1 года назад

Уязвимость функций compileClient, compileFileClient и compileClientWithDependenciesTracked шаблонизатора для создания HTML-разметки Pug (ранее Jade), позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 50%
0.00273
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-94