تحديث npm
2960تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
8 إبريل, 2020
● متوسط
2020-1113
الكل
الوصف:
أصدرت npm عدة تحديث لمعالجة ثغرة في النسخ التالية من node-weakauras-parser:
- 1.0.4
- 2.0.0
- 2.0.1
- 3.0.0
التهديدات:
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- تجاوز سعة مخزن الذاكرة المؤقت
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت npm توضيحًا لهذا التحديث: