# N/A
## 概述
ejs (Embedded JavaScript templates) 包在 Node.js 中的一个版本中缺少某些污染防护措施。
## 影响版本
- ejs 版本低于 3.1.10
## 细节
在 ejs 包版本低于 3.1.10 的情况下,该软件包缺乏对某些污染防护的保护。
## 影响
由于缺少防护,可能使应用面临模板注入或其他污染攻击的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | PoC of CVE-2024-33883, RCE vulnerability of ejs. | https://github.com/Grantzile/PoC-CVE-2024-33883 | POC详情 |
暂无评论