UNKNOWNCVE-2022-37599

loader-utils 存在正则表达式拒绝服务 (ReDoS) 漏洞

平台

nodejs

组件

loader-utils

已修复版本

1.4.2

在 webpack loader-utils 的 interpolateName.js 中的 Function interpolateName 函数中发现了一个正则表达式拒绝服务 (ReDoS) 漏洞,该漏洞通过 interpolateName.js 中的 resourcePath 变量触发。一个构造不良或恶意的字符串可能被用于发送精心设计的请求,导致系统崩溃或花费不成比例的时间来处理。此问题已在 1.4.2、2.0.4 和 3.2.1 版本中修复。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始