تنبيه npm
2578تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
30 يناير, 2022
● متوسط
2022-4293
الكل
الوصف:
أصدرت npm تحذيراً بخصوص ثغرة في المنتجات التالية:
- simple-get
- < 4.0.1
- next (npm)
- >= 12.0.0, < 12.0.9
التهديدات:
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- هجمة حجب الخدمة (DoS attack)
- الكشف والإفصاح غير المصرح به للمعلومات
الاجراءات الوقائية:
يوصي المركز بتحميل نسخة 1.4.0. ، حيث أصدرت npm توضيحًا لهذا التحذير: