تنبيه npm
2447تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
3 مارس, 2022
● عالي
2022-4463
الكل
أصدرت npm عدّة تحديثات بخصوص عددٍ من الثغرات في المنتجات التالية:
- reveal.js
- < 4.3.0
- fluture-node
- >= 4.0.0, < 4.0.2
- @finastra/ssr-pages
- < 0.1.5
- < 0.1.4
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع Cross-site scripting (XSS)
- هجمة تجاوز المسار (Path traversal)
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديثات: