VDB
BDU%3A2022-04347
BDU%3A2022-04347
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции outputFunctionName каркаса веб-приложений ejs для Node. js, позволяющая нарушителю выполнить произвольные команды
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, АО "НППКТ" | ejs, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Jul 13, 2022 CVE Published
- Nov 21, 2022 CVE Updated