تنبيه npm
2733تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
31 أغسطس, 2022
● عالٍ جدًا
2022-5177
الكل
أصدرت npm تحديثا بخصوص ثغرة في المنتج التالي:
- nodebb
- < 1.19.8
- = 2.0.0
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- السيطرة على الحسابات دون تدخل المستخدمين
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: