CVE-2022-29078
تسمح حزمة ejs (المعروفة أيضًا باسم Embedded JavaScript templates) الإصدار 3.1.6 لـ Node.js بحقن القوالب من جانب الخادم عبر settings[view...
- تم النشر
- 25/04/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح حزمة ejs (المعروفة أيضًا باسم Embedded JavaScript templates) الإصدار 3.1.6 لـ Node.js بحقن القوالب من جانب الخادم عبر settings[view options][outputFunctionName]. يتم تحليل هذا كخيار داخلي، ويستبدل خيار outputFunctionName بأمر نظام تشغيلي تعسفي (يتم تنفيذه عند تجميع القالب).
المصادر
7PoC قائم على Docker لـ CVE-2022-29078: EJS SSTI يؤدي إلى تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه عبر حقن outputFunctionName. يتضمن خطوات إعادة الإنتاج واستراتيجيتين للتخفيف.
إثبات مفهوم لاستغلال CVE-2022-29078 (ejs 3.1.6) يتيح تنفيذ الأوامر عن بُعد عبر سكربت بايثون. يقبل عنوان URL الهدف ويوفر قشرة تفاعلية.
- npm-demoPoC
عرض توضيحي في المتصفح: حقن قالب EJS (CVE-2022-29078) مع معالجة من Seal Security
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.