logo

Database

Server side cross-site scripting In ejs

Description

mde ejs vulnerable to XSS nodejs ejs version older than 2.5.5 is vulnerable to a Cross-site-scripting in the ejs.renderFile() resulting in code injection

Mitigation

Update Impact

Minimal update. May introduce new vulnerabilities or breaking changes.

Ecosystem
Component
Affected version
Patched versions
FLAT-ENSNV – Vulnerability | Fluid Attacks Database