Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Kundarsowjanya

#37430de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2022-24021
7.5
2022-10-11
Webpack · Loader-Utils · CVE-2022-37599
**Nome do software vulnerável e versões afetadas** webpack loader-utils versão 2.0.0 **Descrição** Foi encontrada uma falha de negação de serviço por expressão regular (ReDoS) na função `interpolateName` no arquivo `interpolateName.js` por meio da variável `resourcePath`. Essa vulnerabilidade pode ser explorada enviando-se solicitações maliciosas com strings malformadas ou criadas propositalmente, causando a falha do sistema ou um tempo de processamento desproporcionalmente longo. **Recomendações** Para a versão 2.0.0, atualize para a versão 2.0.4 para resolver o problema. Como solução temporária, considere restringir o uso da função `interpolateName` até que um patch esteja disponível. Evite usar a variável `resourcePath` no arquivo `interpolateName.js` afetado até que o problema seja resolvido.