تحديث npm
2850تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
27 سبتمبر, 2020
● عالي
2020-1835
الكل
الوصف:
أصدرت npm تحديثاً لمعالجة ثغرة في المنتج التالي:
- Android WebView
- 1.0.0
- 1.0.1
- 1.0.2
- 1.0.3
- 1.0.4
- 1.0.5
- 1.0.6
- 1.0.7
- 1.0.8
- 2.0.0
- 1.2.0
- 1.3.0
- 2.1.0
- 2.2.0
- 2.3.0
- 2.4.0
- 2.4.1
- 2.4.2
- 2.4.3
- 2.5.0
- 2.6.0
- 2.7.0
- 2.7.1
- 2.8.0
- 2.8.1
- 2.9.0
- 2.10.0
- 2.11.0
- 2.12.0
- 2.12.1
- 2.13.0
- 2.14.0
- 2.14.1
- 2.14.2
- 2.14.3
- 2.15.0
- 3.0.0
- 3.0.1
- 3.0.2
- 3.0.3
- 3.1.0
- 3.1.1
- 3.1.2
- 3.1.3
- 3.2.0
- 3.2.1
- 3.2.2
- 4.0.0
- 4.1.0
- 4.2.0
- 5.0.0
- 5.0.1
- 5.0.2
- 5.0.3
- 5.0.4
- 5.0.5
- 5.0.6
- 5.0.7
- 5.0.8
- 5.1.0
- 5.2.0
- 5.2.1
- 5.2.2
- 5.2.3
- 5.2.4
- 5.2.5
- 5.3.0
- 5.3.1
- 5.4.0
- 5.4.1
- 5.4.2
- 5.4.3
- 5.4.4
- 5.4.5
- 5.4.6
- 5.5.0
- 5.5.1
- 5.6.0
- 5.6.1
- 5.6.2
- 5.6.3
- 5.7.0
- 5.7.1
- 5.7.2
- 5.8.0
- 5.8.1
- 5.8.2
- 5.9.0
- 6.0.0
- 6.0.1
- 6.0.2
- 5.9.1
- 6.1.0
- 5.10.0
- 6.1.1
- 6.2.0
- 6.2.1
- 6.2.2
- 5.11.0
- 6.2.3
- 6.3.0
- 5.12.0
- 6.3.1
- 5.12.1
- 6.4.0
- 6.4.1
- 6.5.0
- 6.5.1
- 6.6.0
- 6.7.0
- 6.8.0
- 6.8.1
- 6.8.2
- 6.9.0
- 6.9.1
- 6.10.0
- 6.11.0
- 6.11.1
- 7.0.0
- 7.0.1
- 7.0.2
- 7.0.3
- 7.0.4
- 7.0.5
- 7.0.6
- 7.0.7
- 7.1.0
- 7.1.1
- 7.2.0
- 7.2.1
- 7.2.2
- 7.2.3
- 7.2.4
- 7.2.5
- 7.2.6
- 7.2.7
- 7.2.8
- 7.3.0
- 7.4.0
- 7.4.1
- 7.4.2
- 7.4.3
- 7.4.4
- 7.5.0
- 7.5.1
- 7.5.2
- 7.6.0
- 8.0.0
- 8.0.1
- 8.0.2
- 8.0.3
- 8.0.4
- 8.0.5
- 8.0.6
- 8.1.0
- 8.1.1
- 8.1.2
- 8.2.0
- 8.2.1
- 9.0.0
- 9.0.1
- 9.0.2
- 9.1.0
- 9.1.1
- 9.1.2
- 9.1.3
- 9.1.4
- 9.2.0
- 9.2.1
- 9.2.2
- 9.3.0
- 9.4.0
- 10.0.0
- 10.1.0
- 10.1.1
- 10.2.0
- 10.2.1
- 10.2.2
- 10.2.3
- 10.3.0
- 10.3.1
- 10.3.2
- 10.3.3
- 10.4.0
- 10.4.1
- 10.4.2
- 10.5.0
- 10.6.0
- 10.7.0
- 10.8.0
- 10.8.1
- 10.8.2
- 10.8.3
- 10.9.0
التهديدات:
يمكن للمهاجم استغلال الثغرة من خلال شن هجمة البرمجة عبر المواقع (Cross-site scripting (XSS)).
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: