webpack-dev-server webpack-dev-server是webpack-dev-server的开发服务器。 webpack-dev-server存在安全漏洞,该漏洞源于代理配置不当,当用户配置的代理具有广泛上下文(如/)且启用ws:true时,会拦截开发服务器自身的HMR WebSocket并将其转发到代理目标,导致浏览器Cookie和Origin标头泄露给后端,绕过开发服务器的Host/Origin验证,并破坏HMR套接字。以下版本受到影响:5.2.5之前版本。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| webpack-dev-server | webpack-dev-server | < 5.2.5 |
affected |
5.2.5 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| webpack-dev-server | webpack-dev-server | 0 ~ 5.2.5 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet