Aller au contenu
InYourGeek
visiteur@inyourgeek — console
compléter historique ouvrirhelp
EN
← Retour au registre

@typespec/spector

ÉlevéenpmGHSA-7q9c-hpx7-9cwm

Ce qu’il faut faire

Mettez @typespec/spector à jour en version 0.1.0-alpha.27 ou supérieure.

npm install @typespec/spector@0.1.0-alpha.27

Une faille de contournement d’authentification affecte le paquet npm @typespec/spector. Versions concernées : <= 0.1.0-alpha.26. Corrigée à partir de la version 0.1.0-alpha.27. Score CVSS 7.5.

Ce que la faille permet : Un accès réservé peut être obtenu sans identifiants valides.

Paquet
@typespec/spector
Écosystème
npm (JavaScript)
Nature
Contournement d’authentification
Versions concernées
<= 0.1.0-alpha.26
CVSS
7.5
Publié le
4 septembre 2026

Sources

Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.