تحديثات npm
2778تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
30 يوليو, 2020
● متوسط
2020-1568
الكل
الوصف:
أصدرت npm عدّة تحديثات لمعالجة ثغرتين في المنتجات التالية:
- auth0
- نسخ ما قبل نسخة 2.27.1
- Elliptic
- نسخ ما قبل نسخة 6.5.3
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ مايلي:
- الكشف والإفصاح عن معلومات حساسة
- تجاوز سعة مخزن الذاكرة المؤقت
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت npm توضيحًا لهذه التحديثات: