تنبيه npm
2335تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
3 إبريل, 2022
● عالي
2022-4597
الكل
أصدرت npm تحديثاً بخصوص ثغرة في المنتج التالي:
- express-openid-connect
- < 2.7.2
يمكن للمهاجم استغلال الثغرة من خلال تنفيذ برمجيات خبيثة.
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: