CVE-2022-29078
Node.js के लिए ejs (उर्फ Embedded JavaScript templates) पैकेज 3.1.6, settings[view options][outputFunctionName] में सर्वर-साइड टेम्पलेट इंजेक्शन की अनुमति देता है। इसे एक आंतरिक विकल्प के...
- प्रकाशित
- 25 अप्रैल 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Node.js के लिए ejs (उर्फ Embedded JavaScript templates) पैकेज 3.1.6, settings[view options][outputFunctionName] में सर्वर-साइड टेम्पलेट इंजेक्शन की अनुमति देता है। इसे एक आंतरिक विकल्प के रूप में पार्स किया जाता है, और outputFunctionName विकल्प को एक मनमाने OS कमांड के साथ अधिलेखित कर देता है (जो टेम्पलेट संकलन पर निष्पादित होता है)।
स्रोत
7# CVE-2022-29078 के लिए Docker-आधारित PoC: EJS SSTI जो outputFunctionName इंजेक्शन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन की ओर ले जाता है। इसमें पुनरुत्पादन चरण और दो शमन रणनीतियाँ शामिल हैं।
CVE-2022-29078 (ejs 3.1.6) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Python स्क्रिप्ट के माध्यम से दूरस्थ कमांड निष्पादन सक्षम करता है। लक्ष्य URL स्वीकार करता है और एक इंटरैक्टिव शेल प्रदान करता है।
- npm-demoPoC
ब्राउज़र डेमो: EJS टेम्पलेट इंजेक्शन (CVE-2022-29078) सील सिक्योरिटी रेमेडिएशन के साथ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।