StackRadar

CVE-2015-8855

High

Advisory

Published 23 Jan 2017In the index since 6 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.065
93rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
8
of 17,781 indexed, latest versions
Container images
5
deployed by those charts
Fix available
2 of 2
affected packages

Regular Expression Denial of Service in semver

Carried by container images the latest versions of 8 of 17,781 indexed charts deploy, on 5 images.

Affected packageAffected versionsFixed inImages
semvernpm2.1.0, 2.3.2, 4.1.04.3.25
node-semverdeb2.1.0-22.1.0-2ubuntu0.1~esm11
OSV records
GHSA-x6fg-f45m-jf5qUBUNTU-CVE-2015-8855
Also known as
USN-4776-1

Charts affected

8 by stars
ChartLatestAffected imagesRadar Score
kongakonga1.1.01 of 1See more

konga konga 1.1.0

1 of the 1 container images this version deploys carry CVE-2015-8855.

Container imageDigestPackageFixed in
pantsel/konga:latestc8172b75607d
semver@2.3.2
4.3.2

Open the chart page →

5,209
openapiassist-iot-open-api-management0.2.21 of 6See more

openapi assist-iot-open-api-management 0.2.2

1 of the 6 container images this version deploys carry CVE-2015-8855.

Container imageDigestPackageFixed in
pantsel/konga:latestc8172b75607d
semver@2.3.2
4.3.2

Open the chart page →

18,277
registry-uibryanalves0.2.01 of 1See more

registry-ui bryanalves 0.2.0

1 of the 1 container images this version deploys carry CVE-2015-8855.

Container imageDigestPackageFixed in
konradkleine/docker-registry-frontend:v2181aad54ee64
semver@2.3.2
4.3.2

Open the chart page →

4,069
ethereumcloudnativeapp1.0.01 of 3See more

ethereum cloudnativeapp 1.0.0

1 of the 3 container images this version deploys carry CVE-2015-8855.

Container imageDigestPackageFixed in
ethereumex/eth-stats-dashboard:v0.0.1a7603aa8df4c
node-semver@2.1.0-2
semver@2.1.0
2.1.0-2ubuntu0.1~esm1
4.3.2

Open the chart page →

27,417
kongacreate-databases0.1.01 of 1See more

konga create-databases 0.1.0

1 of the 1 container images this version deploys carry CVE-2015-8855.

Container imageDigestPackageFixed in
pantsel/konga:latestc8172b75607d
semver@2.3.2
4.3.2

Open the chart page →

5,209
wekan-oldgabisonfire0.1.21 of 1See more

wekan-old gabisonfire 0.1.2

1 of the 1 container images this version deploys carry CVE-2015-8855.

Container imageDigestPackageFixed in
wekanteam/wekan:v4.2268a51f0327df
semver@4.1.0
4.3.2

Open the chart page →

5,941
kurento_webrtc_demostunner0.1.01 of 2See more

kurento_webrtc_demo stunner 0.1.0

1 of the 2 container images this version deploys carry CVE-2015-8855.

Container imageDigestPackageFixed in
l7mp/kurento-one2one-call-server:latestfd2b2d06fff6
semver@2.3.2
4.3.2

Open the chart page →

12,460
stunner-kurento-one2one-callstunner0.1.01 of 2See more

stunner-kurento-one2one-call stunner 0.1.0

1 of the 2 container images this version deploys carry CVE-2015-8855.

Container imageDigestPackageFixed in
l7mp/kurento-one2one-call-server:latestfd2b2d06fff6
semver@2.3.2
4.3.2

Open the chart page →

12,460

Container images carrying it

5 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
pantsel/konga:latestc8172b75607d
semver@2.3.2
4.3.2
3
l7mp/kurento-one2one-call-server:latestfd2b2d06fff6
semver@2.3.2
4.3.2
2
ethereumex/eth-stats-dashboard:v0.0.1a7603aa8df4c
node-semver@2.1.0-2
semver@2.1.0
2.1.0-2ubuntu0.1~esm1
4.3.2
1
konradkleine/docker-registry-frontend:v2181aad54ee64
semver@2.3.2
4.3.2
1
wekanteam/wekan:v4.2268a51f0327df
semver@4.1.0
4.3.2
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.