تنبيه npm
2452تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
21 أغسطس, 2022
● عالٍ جدًا
2022-5141
الكل
أصدرت npm تحديثا بخصوص عدة ثغرات في المنتجات التالية:
- react-editable-json-tree
- < 2.2.2
- openzeppelin/contracts
- >= 4.1.0, < 4.7.3
- openzeppelin/contracts-upgradeable
- >= 4.1.0, < 4.7.3
يمكن للمهاجم استغلال الثغرات من خلال تجاوز القيود الأمنية.
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: