Asrar mared ghsa fjxv 7rqg 78g4 #6648
Closed
+2
−2
Add this suggestion to a batch that can be applied as a single commit.
This suggestion is invalid because no changes were made to the code.
Suggestions cannot be applied while the pull request is closed.
Suggestions cannot be applied while viewing a subset of changes.
Only one suggestion per line can be applied in a batch.
Add this suggestion to a batch that can be applied as a single commit.
Applying suggestions on deleted lines is not supported.
You must change the existing code in this line in order to create a valid suggestion.
Outdated suggestions cannot be applied.
This suggestion has been applied or marked resolved.
Suggestions cannot be applied from pending reviews.
Suggestions cannot be applied on multi-line comments.
Suggestions cannot be applied while the pull request is queued to merge.
Suggestion cannot be applied right now. Please check back later.
وصف طلب السحب: GHSA-fjxv-7rqq-78g4 – تحسين الاستشارة الأمنية لـ form-data
هذا الطلب يهدف إلى تحسين وتوثيق الاستشارة الأمنية المرتبطة بالثغرة الحرجة في مكتبة form-data، والمعروفة بـ:
🎯 الهدف من التعديل:
توضيح أن مكتبة form-data تستخدم دالة Math.random() غير الآمنة لتوليد حدود boundary في طلبات multipart/form-data، مما يجعلها قابلة للتنبؤ ويعرض التطبيقات لهجمات مثل:
🔍 المصادر المرفقة:
✍️ اقتراح للوصف داخل GitHub:
`markdown
هذا التحديث يُحسّن وصف الثغرة GHSA-fjxv-7rqq-78g4 المرتبطة باستخدام غير آمن لـ Math.random() في مكتبة form-data.
تم توضيح التأثير الأمني، وإضافة روابط تحليل وتقارير خارجية، وتأكيد أن الإصدارات المتأثرة تشمل:
الإصدارات الآمنة تبدأ من [email protected].
هذا التحديث جزء من جهود السيادة السيبرانية لتوثيق الثغرات بدقة وتعزيز أمن المجتمع البرمجي.
`