UNKNOWNCVE-2022-37599
loader-utils is kwetsbaar voor Regular Expression Denial of Service (ReDoS)
Platform
nodejs
Component
loader-utils
Opgelost in
1.4.2
Er is een Regular Expression Denial of Service (ReDoS) fout gevonden in Functie interpolateName in interpolateName.js in webpack loader-utils via de resourcePath variabele in interpolateName.js. Een slecht of kwaadwillig gevormde string kan worden gebruikt om speciaal ontworpen verzoeken te verzenden die ervoor zorgen dat een systeem crasht of onevenredig veel tijd nodig heeft om te verwerken. Dit probleem is verholpen in versies 1.4.2, 2.0.4 en 3.2.1.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen