Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2015-8854

Опубликовано: 23 янв. 2017
Источник: debian
EPSS Низкий

Описание

The marked package before 0.3.4 for Node.js allows attackers to cause a denial of service (CPU consumption) via unspecified vectors that trigger a "catastrophic backtracking issue for the em inline rule," aka a "regular expression denial of service (ReDoS)."

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-markedfixed0.3.6+dfsg-1package

Примечания

  • https://nodesecurity.io/advisories/marked_redos

  • https://github.com/chjj/marked/issues/497

  • libv8 is not covered by security support

EPSS

Процентиль: 76%
0.0102
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 8 лет назад

The marked package before 0.3.4 for Node.js allows attackers to cause a denial of service (CPU consumption) via unspecified vectors that trigger a "catastrophic backtracking issue for the em inline rule," aka a "regular expression denial of service (ReDoS)."

CVSS3: 7.5
nvd
больше 8 лет назад

The marked package before 0.3.4 for Node.js allows attackers to cause a denial of service (CPU consumption) via unspecified vectors that trigger a "catastrophic backtracking issue for the em inline rule," aka a "regular expression denial of service (ReDoS)."

CVSS3: 7.5
github
больше 7 лет назад

Regular Expression Denial of Service in marked

CVSS3: 7.5
fstec
больше 10 лет назад

Уязвимость программной платформы Node.js, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 76%
0.0102
Низкий
Уязвимость CVE-2015-8854