تنبيه npm
2720تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
9 مارس, 2022
● عالي
2022-4495
الكل
أصدرت npm عدّة تحديثات بخصوص عددٍ من الثغرات في المنتجات التالية:
- genieacs (npm)
- < 1.2.8
- urijs
- < 1.19.10
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ برمجيات خبيثة
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديثات: