تنبيه npm
2671تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
29 سبتمبر, 2022
● عالٍ جدًا
2022-5287
الكل
أصدرت npm تحديثا بخصوص ثغرة في المنتج التالي:
- vm2< 3.9.11
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- تجاوز آلية حماية
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: