fermeture compilateur-courant à travers 0.1.15 permet l’exécution de commandes arbitraires. L’argument des « options » des exportations fonctionnent dans « index.js » peut être contrôlé par les utilisateurs sans aseptisation.
https://snyk.io/vuln/SNYK-JS-CLOSURECOMPILERSTREAM-560123
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7603