İçeriğe atla
Noroxi

ejs kayıtları

ejs üreticisine ait 5 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
3
Düzeltme kaydı olan
%80
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

5 kayıt
  • CVE-2022-29078
    49Planlayın

    The ejs (aka Embedded JavaScript templates) package 3.1.6 for Node.js allows server-side template injection in settings[view options][output

    KritikCVSS 9,8Kavram kanıtıEPSS %33

    ejs · ejs25 Nis 2022

  • CVE-2017-1000228
    41Planlayın

    nodejs ejs versions older than 2.5.3 is vulnerable to remote code execution due to weak input validation in ejs.renderFile() function

    KritikCVSS 9,8İstismar yokEPSS %6

    ejs · ejs16 Kas 2017

  • CVE-2023-29827
    41Planlayın

    ejs v3.1.9 is vulnerable to server-side template injection.

    KritikCVSS 9,8Kavram kanıtıEPSS %6

    ejs · ejs4 May 2023

  • nodejs ejs version older than 2.5.5 is vulnerable to a denial-of-service due to weak input validation in the ejs.renderFile()

    YüksekCVSS 7,5İstismar yokEPSS %2

    ejs · ejs16 Kas 2017

  • nodejs ejs version older than 2.5.5 is vulnerable to a Cross-site-scripting in the ejs.renderFile() resulting in code injection

    OrtaCVSS 6,1İstismar yokEPSS %1

    ejs · ejs16 Kas 2017