Dans Nick Chan Bot avant la version 1.0.0-beta il y a une vulnérabilité dans la commande `npm` qui fait partie de ce progiciel. Cela permet l’exécution de shell arbitraire, ce qui peut compromettre le bot Ceci est corrigé dans la version 1.0.0-beta
https://github.com/Assfugil/nickchanbot/security/advisories/GHSA-8xwp-r7pj-cgw3
https://github.com/Assfugil/nickchanbot/commit/d7dc87523fc8bb6babbf8d636c339193b236a3ba
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5282