تنبيه npm
2561تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
5 يونيو, 2022
● متوسط
2022-4911
الكل
الوصف:
صدرت npm تحديثاً لمعالجة ثغرة في المنتجات التالية:
- gitsome
- <= 0.2.3
- ssl-utils
- <= 1.0.0
- docker-tester
- <= 1.2.1
- formio
- <= 2.0.0
- lifion-verify-deps
- < 1.2.0
- s3-uploader
- <= 2.0.3
- proctree
- <= 0.1.1
- jquery-validation
- < 1.19.4
- google-it
- <= 1.6.2
- markdown-link-extractor
- < 3.0.2
- >= 4.0.0, < 4.0.1
- semver-regex
- < 3.1.4
- >= 4.0.0, < 4.0.3
- devcert
- < 1.2.1
- gatsby-plugin-mdx
- < 2.14.1
- >= 3.0.0, < 3.15.2
التهديدات:
يمكن للمهاجم استغلال الثغرات من خلال تنفيذ التالي:
- تنفيذ برمجيات خبيثة
الاجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث:
- https://github.com/advisories/GHSA-9v73-x562-wv5x
- https://github.com/advisories/GHSA-552j-pv39-f3jf
- https://github.com/advisories/GHSA-rj88-4777-828h
- https://github.com/advisories/GHSA-52vj-mr2j-f8jh
- https://github.com/advisories/GHSA-rphm-c8gw-3r38
- https://github.com/advisories/GHSA-gwp3-f7mr-qpfv
- https://github.com/advisories/GHSA-cv76-rv4h-4mqc
- https://github.com/advisories/GHSA-j9m2-h2pv-wvph
- https://github.com/advisories/GHSA-7xhv-mpjw-422f
- https://github.com/advisories/GHSA-mmh6-m7v9-5956
- https://github.com/advisories/GHSA-4x5v-gmq8-25ch
- https://github.com/advisories/GHSA-fp36-299x-pwmw
- https://github.com/advisories/GHSA-mj46-r4gr-5x83