UNKNOWNCVE-2022-37603
loader-utils 易受正则表达式拒绝服务 (ReDoS) 攻击,通过 url 变量
平台
nodejs
组件
loader-utils
已修复版本
1.4.2
在 webpack loader-utils 2.0.0 的 interpolateName.js 中的 Function interpolateName 中发现了一个正则表达式拒绝服务 (ReDoS) 漏洞,通过 interpolateName.js 中的 url 变量。一个构造不当或恶意的字符串可能被用于发送精心设计的请求,导致系统崩溃或花费不成比例的时间来处理。此问题已在 1.4.2、2.0.4 和 3.2.1 版本中修复。
修复方法
暂无官方补丁。请查找临时解决方案或持续关注更新。