تنبيه npm
2427تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
27 فبراير, 2022
● عالي
2022-4442
الكل
أصدرت npm تحديثاً بخصوص ثغرة في المنتج التالي:
- @awsui/components-react
- < 3.0.367
يمكن للمهاجم استغلال الثغرة بشن هجمة البرمجة عبر المواقع Cross-site scripting (XSS).
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: