База знаний по категориям
Набор сигнатур от 15.09.2026
При разработке и создании нового набора сигнатур Системы обнаружения и предотвращения вторжений (СОВ) Dallas Lock «Конфидент» обратил внимание на уязвимость в webpack_devserver 5.2.5, получившую идентификатор CVE: 2026-14620.
Уязвимость в инструменте webpack-dev-server версий 5.2.5 и более ранних, которая позволяет удалённому злоумышленнику вызвать перегрузку системы разработчика.
Проблема заключается в том, что уязвимая версия webpack-dev-server не проверяет источник запроса (Cross-Origin Request Forgery, CSRF) для двух внутренних эндпоинтов.
Эти эндпоинты выполняют действия, меняющие состояние приложения (например, открытие файла или принудительная перекомпиляция), при получении любого GET-запроса.
В текущем обновлении сигнатур СОВ также были добавлены сигнатуры, защищающие в том числе от следующих новых уязвимостей:
- CVE: 2026-3891
- CVE: 2026-48907
- EDB-ID: 52646
- CVE: 2026-14620
- CVE: 2026-63505
- EDB-ID: 52651
- EDB-ID: 52654
- EDB-ID: 52655
- CVE: 2026-5027
- CVE: 2025-60689
- CVE: 2026-54645
- CVE: 2026-54646
- CVE: 2026-54647
- CVE: 2026-51134
- CVE: 2026-58058
- CVE: 2026-55780
- EDB-ID: 52656
- CVE: 2026-42167
Все вышеуказанные и многие другие уязвимости были устранены с помощью сигнатур Системы обнаружения и предотвращения вторжений Dallas Lock.
Подробную информацию по всему набору сигнатур вы можете получить по идентификационному номеру уязвимости, который находится во вкладке:
СОВ ⇒ Сигнатуры ⇒ Сигнатуры трафика ⇒ Информация об уязвимости
