Pugjs

Pug-code-gen

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.3%
  • Veröffentlicht 03.03.2021 02:15:13
  • Zuletzt bearbeitet 27.05.2025 21:08:34

Pug is an npm package which is a high-performance template engine. In pug before version 3.0.1, if a remote attacker was able to control the `pretty` option of the pug compiler, e.g. if you spread a user provided object such as the query parameters ...