webpack-dev-server webpack-dev-server是webpack-dev-server的开发服务器。 webpack-dev-server 5.2.5及之前版本存在安全漏洞,该漏洞源于暴露内部开发者端点,未验证请求来源,可能允许攻击者跨域触发,打开开发者编辑器内的任意本地文件,包括项目根目录外的文件,并通过重复请求生成编辑器进程和强制重新编译,从而降低开发者机器的性能。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| webpack-dev-server | webpack-dev-server | < 5.2.6 |
affected |
5.2.6 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| webpack-dev-server | webpack-dev-server | 0 ~ 5.2.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet