Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-9242

Опубликовано: 29 мая 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Certain input strings when passed to new Date() or Date.parse() in ecstatic node module before 1.4.0 will cause v8 to raise an exception. This leads to a crash and denial of service in ecstatic when this input is passed into the server via the If-Modified-Since header.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ecstatic_project:ecstatic:*:*:*:*:*:node.js:*:*
Версия до 1.4.0 (исключая)

EPSS

Процентиль: 65%
0.00498
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-400
CWE-20

Связанные уязвимости

github
больше 7 лет назад

Denial of Service in ecstatic

EPSS

Процентиль: 65%
0.00498
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-400
CWE-20