تنبيه npm
3114تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
6 يناير, 2022
● عالٍ جدًا
2022-4169
الكل
أصدرت npm عدّة تحذيرات بخصوص ثغرة في المنتجات التالية:
- node-windows <= 1.0.0-beta.5
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- حقن الأوامر
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت npm توضيحًا لهذا التحديث: