{"id":"CVE-2018-7651","aliases":["GHSA-325j-24f4-qv5x"],"url":"https://o3.security/vulnerability/CVE-2018-7651","summary":"Regular Expression Denial of Service in ssri","details":"index.js in the ssri module before 5.2.2 for Node.js is prone to a regular expression denial of service vulnerability in strict mode functionality via a long base64 hash string.","published":"2018-03-04T01:29:00.347Z","modified":"2026-07-08T16:41:26.406189Z","cvss":{"score":5.9,"severity":"MEDIUM","vector":"CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H"},"epss":null,"cisaKev":null,"exploitsKnown":null,"affectedPackages":[{"ecosystem":"npm","name":"ssri","fixedVersion":"5.2.2"}],"fix":{"url":"https://github.com/zkat/ssri/commit/d0ebcdc22cb5c8f47f89716d08b3518b2485d65d","label":"zkat/ssri@d0ebcdc"},"references":[{"type":"ADVISORY","url":"https://github.com/zkat/ssri/issues/10"},{"type":"ADVISORY","url":"https://nodesecurity.io/advisories/565"},{"type":"FIX","url":"https://github.com/zkat/ssri/commit/d0ebcdc22cb5c8f47f89716d08b3518b2485d65d"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-07-08T16:41:26.406189Z"}}