تحديثات npm
2532تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
21 سبتمبر, 2021
● عالٍ جدًا
2021-3548
الكل
الوصف:
أصدرت npm عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- mpath
- pac-resolver
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ برمجيات خبيثة
- حقن البرمجيات
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت npm توضيحًا لهذه التحديثات: