{"id":"CVE-2021-27290","aliases":["GHSA-vx3p-948g-6vhq"],"url":"https://o3.security/vulnerability/CVE-2021-27290","summary":"Regular Expression Denial of Service (ReDoS)","details":"ssri 5.2.2-8.0.0, fixed in 8.0.1, processes SRIs using a regular expression which is vulnerable to a denial of service. Malicious SRIs could take an extremely long time to process, leading to denial of service. This issue only affects consumers using the strict option.","published":"2021-03-12T22:15:14.843Z","modified":"2026-07-08T05:59:00.104938314Z","cvss":{"score":7.5,"severity":"HIGH","vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H"},"epss":null,"cisaKev":null,"exploitsKnown":null,"affectedPackages":[{"ecosystem":"npm","name":"ssri","fixedVersion":"6.0.2"},{"ecosystem":"npm","name":"ssri","fixedVersion":"7.1.1"},{"ecosystem":"npm","name":"ssri","fixedVersion":"8.0.1"}],"fix":null,"references":[{"type":"WEB","url":"https://npmjs.com"},{"type":"FIX","url":"https://cert-portal.siemens.com/productcert/pdf/ssa-389290.pdf"},{"type":"FIX","url":"https://doyensec.com/resources/Doyensec_Advisory_ssri_redos.pdf"},{"type":"FIX","url":"https://www.oracle.com/security-alerts/cpuoct2021.html"},{"type":"EVIDENCE","url":"https://github.com/yetingli/SaveResults/blob/main/pdf/ssri-redos.pdf"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-07-08T05:59:00.104938314Z"}}