تحديث npm
2873تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
20 أغسطس, 2020
● متوسط
2020-1657
الكل
الوصف:
أصدرت npm تحديثاً لمعالجة ثغرة في المنتج التالي:
- auth0-lock
- النسخ ماقبل وإلى 11.25.1
التهديدات:
يمكن للمهاجم استغلال الثغرة من خلال شن ههجمة البرمجة عبر المواقع ((Cross-site scripting (XSS).
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: