UNKNOWNCVE-2022-37599
loader-utils रेगुलर एक्सप्रेशन डिनायल ऑफ़ सर्विस (Regular Expression Denial of Service) (ReDoS) के प्रति संवेदनशील है
प्लेटफ़ॉर्म
nodejs
कॉम्पोनेन्ट
loader-utils
ठीक किया गया
1.4.2
वेबपैक loader-utils में interpolateName.js में Function interpolateName में रेगुलर एक्सप्रेशन डिनायल ऑफ़ सर्विस (ReDoS) दोष पाया गया, जो interpolateName.js में resourcePath वेरिएबल के माध्यम से है। बुरी तरह से या दुर्भावनापूर्ण तरीके से बनाई गई स्ट्रिंग का उपयोग क्राफ्टेड अनुरोध भेजने के लिए किया जा सकता है, जिससे सिस्टम क्रैश हो सकता है या संसाधित करने में असमान रूप से अधिक समय लग सकता है। इस समस्या को संस्करण 1.4.2, 2.0.4 और 3.2.1 में ठीक कर दिया गया है।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें