تنبيه npm
2538تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
2 يونيو, 2022
● عالي
2022-4908
الكل
صدرت npm تحديثاً لمعالجة ثغرة في المنتجات التالية:
- sharp (npm)
- < 0.30.5
يمكن للمهاجم استغلال الثغرات من خلال تنفيذ التالي:
- تنفيذ برمجيات خبيثة
- يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث:
- https://github.com/advisories/GHSA-gp95-ppv5-3jc5