UNKNOWNCVE-2022-37603

loader-utils 易受正则表达式拒绝服务 (ReDoS) 攻击,通过 url 变量

平台

nodejs

组件

loader-utils

已修复版本

1.4.2

在 webpack loader-utils 2.0.0 的 interpolateName.js 中的 Function interpolateName 中发现了一个正则表达式拒绝服务 (ReDoS) 漏洞,通过 interpolateName.js 中的 url 变量。一个构造不当或恶意的字符串可能被用于发送精心设计的请求,导致系统崩溃或花费不成比例的时间来处理。此问题已在 1.4.2、2.0.4 和 3.2.1 版本中修复。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始