boussole-compilation par 0.0.1 est vulnérable à la commande Injection.It permet l’exécution de commandes arbitraires via tha argument options.
https://github.com/quaertym/compass-compile/blob/master/lib/compass.js#L25
https://snyk.io/vuln/SNYK-JS-COMPASSCOMPILE-564429
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7635