تنبيه npm
2850تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
1 فبراير, 2022
● عالي
2022-4304
الكل
أصدرت npm عدة تحديثات بخصوص عدد من الثغرات في المنتجات التالية:
- zip-local < 0.3.5
- bmoor < 0.10.1
- keyget <= 2.4.0
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة تجاوز المسار (Path traversal)
- Prototype Pollution
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: