VDB
BDU%3A2024-04916
BDU%3A2024-04916
PUBLISHED
CVSS 10 CRITICAL
Уязвимость шаблона для разработки веб-приложений ejs для Node.Js, связанная с неверной нейтрализацией особых элементов в выходных данных, используемых входящим компонентом, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Сообщество свободного программного обеспечения | РЕД ОС (запись в едином реестре российских программ №3751), ejs |
Timeline
- Jul 2, 2024 CVE Published
- Jul 26, 2024 CVE Updated