تنبيه npm
2611تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
3 أغسطس, 2022
● عالٍ جدًا
2022-5087
الكل
أصدرت npm تحديثا بخصوص ثغرة في المنتج التالي:
- NextAuth.js before 4.10.3 and 3.29.10
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- تجاوز آلية حماية (authorization bypass)
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: