تنبيه npm
2920تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
10 يناير, 2023
● عالي
2023-5414
الكل
أصدرت npm تحديثاً بخصوص ثغرة في المنتج التالي:
- Jsonwebtoken
- <= 8.5.1
يمكن للمهاجم عن بعد استغلال الثغرة من خلال تنفيذ برمجيات خبيثة.
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: