Перейти к содержимому
Noroxi

Записи ejs

5 опубликованных записей вендора ejs.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
80 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 17
  2. 22
  3. 23

Столбик: всего · тёмная часть: CISA KEV.

Все записи

5 записей
  • CVE-2022-29078
    49В плане

    The ejs (aka Embedded JavaScript templates) package 3.1.6 for Node.js allows server-side template injection in settings[view options][output

    КритическаяCVSS 9,8Proof of conceptEPSS 33 %

    ejs · ejs25 апр. 2022 г.

  • CVE-2017-1000228
    41В плане

    nodejs ejs versions older than 2.5.3 is vulnerable to remote code execution due to weak input validation in ejs.renderFile() function

    КритическаяCVSS 9,8Эксплойта нетEPSS 6 %

    ejs · ejs16 нояб. 2017 г.

  • CVE-2023-29827
    41В плане

    ejs v3.1.9 is vulnerable to server-side template injection.

    КритическаяCVSS 9,8Proof of conceptEPSS 6 %

    ejs · ejs4 мая 2023 г.

  • CVE-2017-1000189
    31Наблюдать

    nodejs ejs version older than 2.5.5 is vulnerable to a denial-of-service due to weak input validation in the ejs.renderFile()

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    ejs · ejs16 нояб. 2017 г.

  • CVE-2017-1000188
    24Наблюдать

    nodejs ejs version older than 2.5.5 is vulnerable to a Cross-site-scripting in the ejs.renderFile() resulting in code injection

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ejs · ejs16 нояб. 2017 г.