Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo parseQuery.js en la función parseQuery en webpack loader-utils (CVE-2022-37601)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/10/2022
Última modificación:
14/05/2024

Descripción

Una vulnerabilidad de contaminación de prototipos en la función parseQuery en el archivo parseQuery.js en webpack loader-utils 2.0.0 por medio de la variable name en parseQuery.js

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webpack.js:loader-utils:*:*:*:*:*:*:*:* 1.4.1 (excluyendo)
cpe:2.3:a:webpack.js:loader-utils:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.0.3 (excluyendo)
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*