loader-utils v2.0.0 原型污染漏洞
漏洞描述 loader-utils 是一款用于 webpack 加载器的实用程序的工具类。 loader-utils 中的 parseQuery.js 中的 parseQuery 方法中由于未对手动传入的 name 参数进行过滤,从而存在原型污染漏洞。攻击者可用过此漏洞通过传入恶意的 name 参数修改JavaScript对象属性的默认值,从而导致拒绝服或远程代码执行。 漏洞名称 loader-utils v2.0.0 原型污染漏洞 漏洞类型 动态确定对象属性修改的控制不恰当 发现时间 2022-10-13 漏洞影响广度 一般 MPS编号 MPS-2022-53514 CVE编号 CVE-2022-37601 CNVD编号 - 影响范围 修复方案 参考链接 https://www.oscs1024.com/hd/MPS-2022-53514 https://nvd.nist.gov/vuln/detail/CVE-2022-37601 https://github.com/webpack/loader-utils/issues/212 情报订阅 OSCS(开源软件供应链安全社...
