Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo interpolateName.js en la función interpolateName en webpack loader-utils (CVE-2022-37603)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/10/2022
Última modificación:
15/05/2025

Descripción

Se ha encontrado un fallo de denegación de servicio de expresión Regular (ReDoS) en la función interpolateName en el archivo interpolateName.js en webpack loader-utils 2.0.0 por medio de la variable url en interpolateName.js

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webpack.js:loader-utils:*:*:*:*:*:*:*:* 1.4.2 (excluyendo)
cpe:2.3:a:webpack.js:loader-utils:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.0.4 (excluyendo)
cpe:2.3:a:webpack.js:loader-utils:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.2.1 (excluyendo)