UNKNOWNCVE-2022-37599
loader-utils 存在正则表达式拒绝服务 (ReDoS) 漏洞
平台
nodejs
组件
loader-utils
已修复版本
1.4.2
在 webpack loader-utils 的 interpolateName.js 中的 Function interpolateName 函数中发现了一个正则表达式拒绝服务 (ReDoS) 漏洞,该漏洞通过 interpolateName.js 中的 resourcePath 变量触发。一个构造不良或恶意的字符串可能被用于发送精心设计的请求,导致系统崩溃或花费不成比例的时间来处理。此问题已在 1.4.2、2.0.4 和 3.2.1 版本中修复。
修复方法
暂无官方补丁。请查找临时解决方案或持续关注更新。