تنبيه npm
13559تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
14 أغسطس, 2022
● عالٍ جدًا
2022-5125
الكل
أصدرت npm تحديثا بخصوص ثغرة في المنتج التالي:
- loopback-connector-postgresql
- < 5.5.1
- < 5.5.1
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- حقن SQL
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: