تحديثات npm
2756تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
12 أغسطس, 2020
● عالي
2020-1628
الكل
الوصف:
أصدرت npm عدّة تحديثات لمعالجة ثغرتين في المنتجات التالية:
- serialize-javascript
- نسخ ما قبل نسخة 3.1.0
- @progress/kendo-angular-editor
- نسخ ما قبل نسخة 1.2.3
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ مايلي:
- تنفيذ برمجيات خبيثة - عن بعد
- هجمة البرمجة عبر المواقع ((Cross-site scripting (XSS)
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت npm توضيحًا لهذه التحديثات: