تنبيه npm
2341تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
22 يونيو, 2022
● عالي
2022-4984
الكل
الوصف:
صدرت npm تحديثاً لمعالجة ثغرة في المنتجات التالية:
- next-auth
- < 3.29.5
- >= 4.0.0, < 4.5.0
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- معالجة غير صحيحة لمعامل "callbackUrl"
الاجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: