Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2015-8858

Опубликовано: 23 янв. 2017
Источник: debian

Описание

The uglify-js package before 2.6.0 for Node.js allows attackers to cause a denial of service (CPU consumption) via crafted input in a parse call, aka a "regular expression denial of service (ReDoS)."

Пакеты

ПакетСтатусВерсия исправленияРелизТип
uglifyjsfixed2.7.4-1package

Примечания

  • libv8 is not covered by security support

  • https://nodesecurity.io/advisories/48

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 9 лет назад

The uglify-js package before 2.6.0 for Node.js allows attackers to cause a denial of service (CPU consumption) via crafted input in a parse call, aka a "regular expression denial of service (ReDoS)."

CVSS3: 7.5
nvd
около 9 лет назад

The uglify-js package before 2.6.0 for Node.js allows attackers to cause a denial of service (CPU consumption) via crafted input in a parse call, aka a "regular expression denial of service (ReDoS)."

CVSS3: 7.5
github
больше 8 лет назад

Regular Expression Denial of Service in uglify-js

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость библиотеки uglify-js прикладного программного обеспечения Аврора Центр, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании