تنبيه npm
2850تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
18 سبتمبر, 2022
● عالي
2022-5252
الكل
أصدرت npm تحديثا بخصوص ثغرة في المنتج التالي:
- parse-server
- < 4.10.14
- >= 5.0.0, < 5.2.5
- nodebb
- <= 1.17.1
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- تجاوز آلية حماية
- تنفيذ برمجيات خبيثة
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: