Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2024-33883

Опубликовано: 28 апр. 2024
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 4

Описание

The ejs (aka Embedded JavaScript templates) package before 3.1.10 for Node.js lacks certain pollution protection.

РелизСтатусПримечание
devel

not-affected

3.1.10+~3.1.5-1
esm-apps/bionic

needed

esm-apps/focal

needed

esm-apps/jammy

needed

esm-apps/noble

needed

focal

ignored

end of standard support, was needed
jammy

needed

mantic

ignored

end of life, was needed
noble

needed

oracular

not-affected

3.1.10+~3.1.5-1

Показывать по

EPSS

Процентиль: 78%
0.01263
Низкий

4 Medium

CVSS3

Связанные уязвимости

CVSS3: 4
nvd
около 1 года назад

The ejs (aka Embedded JavaScript templates) package before 3.1.10 for Node.js lacks certain pollution protection.

CVSS3: 4
debian
около 1 года назад

The ejs (aka Embedded JavaScript templates) package before 3.1.10 for ...

CVSS3: 4
github
около 1 года назад

ejs lacks certain pollution protection

CVSS3: 9.8
fstec
12 месяцев назад

Уязвимость шаблона для разработки веб-приложений ejs для Node.Js, связанная с неверной нейтрализацией особых элементов в выходных данных, используемых входящим компонентом, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
redos
12 месяцев назад

Множественные уязвимости opensearch

EPSS

Процентиль: 78%
0.01263
Низкий

4 Medium

CVSS3

Уязвимость CVE-2024-33883