تنبيه npm
2445تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
24 إبريل, 2022
● متوسط
2022-4711
الكل
أصدرت npm تحديثاً بخصوص ثغرة في المنتج التالي:
- next-auth
- < 3.29.2
- >= 4.0.0, < 4.3.2
يمكن للمهاجم استغلال ثغرة التحويل المفتوح (Open Redirect).
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: