تنبيه npm
2472تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
6 مارس, 2022
● متوسط
2022-4478
الكل
الوصف:
أصدرت npm عدّة تحديثات بخصوص عددٍ من الثغرات في المنتجات التالية:
- shescape
- >= 1.4.0, < 1.5.1
- urijs
- < 1.19.9
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ برمجيات خبيثة
الاجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديثات: