تنبيه npm
2592تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
20 فبراير, 2022
● عالي
2022-4413
الكل
الوصف:
أصدرت npm عدّة تحديثات بخصوص عددٍ من الثغرات في المنتج التالي:
- next
- >= 10.0.0, < 12.1.0
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ برمجيات خبيثة عن بعد
الاجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: