تنبيه npm
12640تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
25 مايو, 2022
● متوسط
2022-4879
الكل
أصدرت npm تحديثاً لمعالجة ثغرة في المنتجات التالية:
- auth0-lock
- < 11.33.0
- next-auth
- < 3.29.3
- >= 4.0.0, < 4.3.3
- @chainsafe/lodestar
- < 0.36.0
يمكن للمهاجم استغلال الثغرات من خلال تنفيذ التالي:
- تجاوز سعة مخزن الذاكرة المؤقت
- هجمة البرمجة عبر المواقع Cross-site scripting (XSS)
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: