VDB

BDU%3A2022-04347

BDU%3A2022-04347 PUBLISHED CVSS 10 CRITICAL

Уязвимость функции outputFunctionName каркаса веб-приложений ejs для Node. js, позволяющая нарушителю выполнить произвольные команды

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, АО "НППКТ"ejs, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Jul 13, 2022 CVE Published
  • Nov 21, 2022 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›