تنبيه npm
2374تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
21 إبريل, 2022
● متوسط
2022-4696
الكل
أصدرت npm تحديثاً بخصوص ثغرة في المنتج التالي:
- convict
- < 6.2.2
يمكن للمهاجم استغلال الثغرة من خلال تنفيذ برمجيات خبيثة.
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: