VDB

CVE-2025-48069

CVE-2025-48069 PUBLISHED CVSS 6.599999904632568 MEDIUM

Insufficient input sanitization in ejson2env

EPSS 1.32% · 69.9th percentile

Risk Scores

CVSS 3.1
6.599999904632568
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
EPSS Score
1.32%
69.9th percentile

Affected Products

VendorProductVersions
github.comShopify/ejson2env0, 0
RubyGemsejson2env0, 0
github.comShopify/ejson2env/v20, 0
Shopifyejson2env< 2.0.8, < 2.0.8

Timeline

  • May 21, 2025 CVE Published
  • May 21, 2025 PoC Published
  • May 22, 2025 EPSS Score
  • Jun 3, 2025 EPSS Score
  • Jun 14, 2025 EPSS Score
  • Jun 26, 2025 EPSS Score
  • Jul 8, 2025 EPSS Score
  • Jul 20, 2025 EPSS Score
  • Jul 31, 2025 EPSS Score
  • Aug 12, 2025 EPSS Score
  • Aug 24, 2025 EPSS Score
  • Sep 5, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›