تنبيه npm
2498تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
5 مايو, 2022
● عالي
2022-4782
الكل
أصدرت npm عدّة تحديثات لمعالجة ثغرة في المنتج التالي:
- parse-server
- < 4.10.10
- >= 5.0.0, < 5.2.1
يمكن للمهاجم استغلال الثغرة من خلال تنفيذ هجمة حجب الخدمة (DoS attack).
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذه التحديثات: