تنبيه npm
2514تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
21 يونيو, 2022
● عالي
2022-4972
الكل
الوصف:
صدرت npm تحديثاً لمعالجة ثغرة في المنتجات التالية:
- parse-server
- < 4.10.12
- >= 5.0.0, < 5.2.3
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة (DoS attack)
الاجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: