CRITICAL🇵🇱 Wersja polska

CVE-2015-8857

CVSS 9.8v3.1pub. 2017-01-23upd. 2026-05-13

The uglify-js package before 2.4.24 for Node.js does not properly account for non-boolean values when rewriting boolean expressions, which might allow attackers to bypass security mechanisms or possibly have unspecified other impact by leveraging improperly rewritten Javascript.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Uglifyjs Project Uglifyjs

    APP
    Uglifyjs Project
    < 2.4.24
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2022-37598CRITICAL9.8PL ✓same product

Prototype pollution w funkcji DEFNODE w UglifyJS 3.13.2

CVE-2015-8858HIGH7.5same product

The uglify-js package before 2.6.0 for Node.js allows attackers to cause a denial of service (CPU consumption)...