← All CVEs

CVE-2021-23337

high · 7.2

A public exploit / detection template exists

Weaponised detection is publicly available, which meaningfully raises real-world risk regardless of CVSS. nuclei-templates

Lodash versions prior to 4.17.21 are vulnerable to Command Injection via the template function.

7.2
CVSS
21.3%
EPSS (exploit prob.)
97th
EPSS percentile
2021-02-15
Published

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-94

Affected products

VendorProductAffected versions
lodashlodash< 4.17.21
oraclebanking_corporate_lending_process_management14.2.0
oraclebanking_corporate_lending_process_management14.3.0
oraclebanking_corporate_lending_process_management14.5.0
oraclebanking_credit_facilities_process_management14.2.0
oraclebanking_credit_facilities_process_management14.3.0
oraclebanking_credit_facilities_process_management14.5.0
oraclebanking_extensibility_workbench14.2.0
oraclebanking_extensibility_workbench14.3.0
oraclebanking_extensibility_workbench14.5.0
oraclebanking_supply_chain_finance14.2.0
oraclebanking_supply_chain_finance14.3.0
oraclebanking_supply_chain_finance14.5.0
oraclebanking_trade_finance_process_management14.2.0
oraclebanking_trade_finance_process_management14.3.0
oraclebanking_trade_finance_process_management14.5.0
oraclecommunications_cloud_native_core_binding_support_function1.9.0
oraclecommunications_cloud_native_core_policy1.11.0
oraclecommunications_design_studio7.4.2.0.0
oraclecommunications_services_gatekeeper7.0
oraclecommunications_session_border_controller8.4
oraclecommunications_session_border_controller9.0
oracleenterprise_communications_broker3.2.0
oracleenterprise_communications_broker3.3.0
oraclefinancial_services_crime_and_compliance_management_studio8.0.8.2.0
oraclefinancial_services_crime_and_compliance_management_studio8.0.8.3.0
oraclehealth_sciences_data_management_workbench2.5.2.1
oraclehealth_sciences_data_management_workbench3.0.0.0
oraclejd_edwards_enterpriseone_tools< 9.2.6.1
oraclepeoplesoft_enterprise_peopletools8.58
oraclepeoplesoft_enterprise_peopletools8.59
oracleprimavera_gateway>= 17.12.0, <= 17.12.11
oracleprimavera_gateway>= 18.8.0, <= 18.8.12
oracleprimavera_gateway>= 19.12.0, <= 19.12.11
oracleprimavera_gateway>= 20.12.0, <= 20.12.7
oracleprimavera_unifier>= 17.7, <= 17.12
oracleprimavera_unifier18.8
oracleprimavera_unifier19.12
oracleprimavera_unifier20.12
oracleretail_customer_management_and_segmentation_foundation19.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2021-23337