Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2015-8858

Опубликовано: 23 янв. 2017
Источник: ubuntu
Приоритет: medium
CVSS2: 7.8
CVSS3: 7.5

Описание

The uglify-js package before 2.6.0 for Node.js allows attackers to cause a denial of service (CPU consumption) via crafted input in a parse call, aka a "regular expression denial of service (ReDoS)."

РелизСтатусПримечание
artful

ignored

end of life
bionic

not-affected

2.8.29-3
cosmic

not-affected

2.8.29-3
devel

not-affected

2.8.29-3
disco

not-affected

2.8.29-3
eoan

not-affected

2.8.29-3
esm-apps-legacy/xenial

needed

esm-apps/bionic

not-affected

2.8.29-3
esm-apps/focal

not-affected

2.8.29-3
esm-apps/jammy

not-affected

2.8.29-3

Показывать по

Ссылки на источники

7.8 High

CVSS2

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
больше 9 лет назад

The uglify-js package before 2.6.0 for Node.js allows attackers to cause a denial of service (CPU consumption) via crafted input in a parse call, aka a "regular expression denial of service (ReDoS)."

CVSS3: 7.5
debian
больше 9 лет назад

The uglify-js package before 2.6.0 for Node.js allows attackers to cau ...

CVSS3: 7.5
github
почти 9 лет назад

Regular Expression Denial of Service in uglify-js

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость библиотеки uglify-js прикладного программного обеспечения Аврора Центр, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

7.8 High

CVSS2

7.5 High

CVSS3

Уязвимость CVE-2015-8858