تنبيه npm
2768تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
26 يونيو, 2022
● عالي
2022-4998
الكل
الوصف:
صدرت npm تحديثاً لمعالجة ثغرة في المنتجات التالية:
- rsshub
- <= 1.0.0
- lettersanitizer
- < 1.0.2
- jsrsasign
- >= 4.8.0, < 10.5.25
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة
- أخطاء عند التحقق من المدخلات
الاجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: