fun-carte à travers 3.3.1 est vulnérable à la pollution prototype. Le assocInM de fonction pourrait être amené à ajouter ou de modifier les propriétés de « Object.prototype » à l’aide d’un « __proto__ » charge utile.
https://github.com/nathan7/fun-map/blob/master/index.js#L137
https://snyk.io/vuln/SNYK-JS-FUNMAP-564436
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7644