تحديثات npm
2647تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
1 ديسمبر, 2021
● عالٍ جدًا
2021-3955
الكل
الوصف:
أصدرت npm عدّة تحذيرات بخصوص عددٍ من الثغرات في المنتج التالي:
- nodebb
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع (Cross-site scripting (XSS
- تجاوز اليات الحماية
- هجمة تجاوز المسار (Path traversal)
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حال صدروها، حيث أصدرت npm توضيحًا لهذه التحذيرات: