취약점 개요ejs 템플릿 엔진에서 발생하는 취약점으로, 입력 값 검증 로직이 누락되어 사용자가 템플릿 주입을 통해 RCE를 실행할 수 있다. 영향SSTI, RCE취약 버전ejs v3.1.10 이전 버전(최신 릴리즈)환경 구성express v4.21.2ejs v3.1.9취약점 분석app.js 파일을 살펴보면, express의 ejs 템플릿 엔진을 사용하여 page.ejs를 렌더링하고, GET 메서드로 전송된 값을 req.query 매개변수를 통해, ejs 템플릿에 넘겨주고 있다.ejs.js를 확인해보면 442번째 줄에서 렌더링된 값을 저장하고 있으며, 457번째 줄에서 req.query 매개변수로 넘겨받은 값을 data에 저장하고 있다.브라우저에 /?id=aaaaa 값을 넘겨주면 data에 key, val..