Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2015-8858

Опубликовано: 23 янв. 2017
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 7.8
CVSS3: 7.5

Описание

The uglify-js package before 2.6.0 for Node.js allows attackers to cause a denial of service (CPU consumption) via crafted input in a parse call, aka a "regular expression denial of service (ReDoS)."

РелизСтатусПримечание
artful

ignored

end of life
bionic

not-affected

2.8.29-3
cosmic

not-affected

2.8.29-3
devel

not-affected

2.8.29-3
disco

not-affected

2.8.29-3
eoan

not-affected

2.8.29-3
esm-apps/bionic

not-affected

2.8.29-3
esm-apps/focal

not-affected

2.8.29-3
esm-apps/jammy

not-affected

2.8.29-3
esm-apps/noble

not-affected

2.8.29-3

Показывать по

Ссылки на источники

EPSS

Процентиль: 75%
0.00902
Низкий

7.8 High

CVSS2

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
около 9 лет назад

The uglify-js package before 2.6.0 for Node.js allows attackers to cause a denial of service (CPU consumption) via crafted input in a parse call, aka a "regular expression denial of service (ReDoS)."

CVSS3: 7.5
debian
около 9 лет назад

The uglify-js package before 2.6.0 for Node.js allows attackers to cau ...

CVSS3: 7.5
github
больше 8 лет назад

Regular Expression Denial of Service in uglify-js

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость библиотеки uglify-js прикладного программного обеспечения Аврора Центр, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 75%
0.00902
Низкий

7.8 High

CVSS2

7.5 High

CVSS3