تنبيه npm
2541تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
19 يونيو, 2022
● عالي
2022-4968
الكل
الوصف:
صدرت npm تحديثاً لمعالجة ثغرة في المنتجات التالية:
- parse-server
- < 4.10.11
- >= 5.0.0, < 5.2.2
- @finastra/nestjs-proxy
- < 0.7.0
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تجاوز المصادقات
- الكشف والإفصاح غير المصرح به للمعلومات
الاجراءات الوقائية:
- يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث:
- https://github.com/advisories/GHSA-rh9j-f5f8-rvgc
- https://github.com/advisories/GHSA-77mv-4rg7-r8qv
- https://github.com/advisories/GHSA-j562-c3cw-3p5g