Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Supraja Baskar

#26340de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2022-24022
9.8
2022-10-12
Webpack · Loader-Utils · CVE-2022-37601
**Nome do software vulnerável e versões afetadas** Versões do loader-utils anteriores à 1.4.1 Versões do loader-utils anteriores à 2.0.3 **Descrição** O problema está relacionado a uma vulnerabilidade de contaminação de protótipos na função `parseQuery`, localizada no arquivo `parseQuery.js`, do webpack loader-utils. Essa vulnerabilidade é explorada por meio da variável `name` no `parseQuery.js`. **Recomendações** Para versões anteriores à 1.4.1, atualize para a versão 1.4.1 ou posterior. Para versões anteriores à 2.0.3, atualize para a versão 2.0.3 ou posterior.