PT-2022-24022 · Webpack+3 · Loader-Utils+3

Supraja Baskar

·

Publicado

2022-10-12

·

Atualizado

2026-06-04

·

CVE-2022-37601

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do loader-utils anteriores à 1.4.1
Versões do loader-utils anteriores à 2.0.3
Descrição
O problema está relacionado a uma vulnerabilidade de contaminação de protótipos na função parseQuery, localizada no arquivo parseQuery.js, do webpack loader-utils. Essa vulnerabilidade é explorada por meio da variável name no parseQuery.js.
Recomendações
Para versões anteriores à 1.4.1, atualize para a versão 1.4.1 ou posterior.
Para versões anteriores à 2.0.3, atualize para a versão 2.0.3 ou posterior.

Exploit

Correção

DoS

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-26161
CVE-2022-37601
DLA-3258-1
GHSA-76P3-8JX3-JPFQ
RHSA-2023:6420
RHSA-2023:6972

Produtos afetados

Astra Linux
Confluence
Red Os
Loader-Utils