تحديث npm
2565تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
24 يونيو, 2020
● متوسط
2020-1392
الكل
الوصف:
أصدرت npm تحديثاً لمعالجة ثغرة في المنتج التالي:
- jsrsasign
- ما قبل نسخة 8.0.17
التهديدات:
يمكن للمهاجم استغلال الثغرة من خلال تنفيذ أعطال في الذاكرة.
الإجراءات الوقائية:
يوصي المركز بتحديث المنتج المتأثر حيث أصدرت npm توضيحًا لهذا التحديث: