UNKNOWNCVE-2022-37599

loader-utils is kwetsbaar voor Regular Expression Denial of Service (ReDoS)

Platform

nodejs

Component

loader-utils

Opgelost in

1.4.2

Er is een Regular Expression Denial of Service (ReDoS) fout gevonden in Functie interpolateName in interpolateName.js in webpack loader-utils via de resourcePath variabele in interpolateName.js. Een slecht of kwaadwillig gevormde string kan worden gebruikt om speciaal ontworpen verzoeken te verzenden die ervoor zorgen dat een systeem crasht of onevenredig veel tijd nodig heeft om te verwerken. Dit probleem is verholpen in versies 1.4.2, 2.0.4 en 3.2.1.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen