Description
nodejs ejs versions older than 2.5.3 is vulnerable to remote code execution due to weak input validation in ejs.renderFile() function
Remediation
References
http://www.securityfocus.com/bid/101897
https://snyk.io/vuln/npm:ejs:20161128
Related Vulnerabilities
CVE-2020-2119 Vulnerability in maven package org.jenkins-ci.plugins:azure-ad
CVE-2020-7677 Vulnerability in npm package thenify
CVE-2020-7238 Vulnerability in maven package io.netty:netty-all
CVE-2020-15126 Vulnerability in npm package parse-server
CVE-2019-10307 Vulnerability in maven package org.jvnet.hudson.plugins:analysis-core