تنبيه npm
2533تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
24 يوليو, 2022
● عالي
2022-5058
الكل
أصدرت npm تحديثا بخصوص ثغرة في المنتج التالي:
- OpenZeppelin Contracts's SignatureChecker
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- تجاوز آلية حماية
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: