Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-7651

Опубликовано: 04 мар. 2018
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

index.js in the ssri module before 5.2.2 for Node.js is prone to a regular expression denial of service vulnerability in strict mode functionality via a long base64 hash string.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ssri_project:ssri:*:*:*:*:*:node.js:*:*
Версия до 5.2.2 (исключая)

EPSS

Процентиль: 59%
0.00377
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 5.9
ubuntu
почти 8 лет назад

index.js in the ssri module before 5.2.2 for Node.js is prone to a regular expression denial of service vulnerability in strict mode functionality via a long base64 hash string.

CVSS3: 5.9
debian
почти 8 лет назад

index.js in the ssri module before 5.2.2 for Node.js is prone to a reg ...

CVSS3: 5.9
github
почти 8 лет назад

Regular Expression Denial of Service in ssri

EPSS

Процентиль: 59%
0.00377
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-400