تنبيه npm
2769تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
8 إبريل, 2023
● عالٍ جدًا
2023-5531
الكل
أصدرت npm تحديثاً بخصوص ثغرة في المنتج التالي:
- vm2 sandbox library
- 3.9.14 and older
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تجاوز البيئة الافتراضية (Sandbox Bypass)
- تنفيذ تعليمات برمجية عن بعد
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: