تنبيه npm
2647تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
12 يونيو, 2022
● عالٍ جدًا
2022-4937
الكل
الوصف:
صدرت npm تحديثاً لمعالجة ثغرة في المنتجات التالية:
- metacal
- < 0.0.2
- semantic-release
- >= 17.0.4, < 19.0.3
التهديدات:
يمكن للمهاجم استغلال الثغرات من خلال تنفيذ التالي:
- تنفيذ برمجيات خبيثة
الاجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: