Toutes les versions de snyk-courtier après 4.72.0, y compris et avant 4.73.1 sont vulnérables aux fichiers arbitraires Lire. Il permet le fichier arbitraire lit aux utilisateurs ayant accès au réseau interne de Snyk de tous les fichiers se terminant par les extensions suivantes: YAML, YML ou JSON.
https://snyk.io/vuln/SNYK-JS-SNYKBROKER-570609
https://updates.snyk.io/snyk-broker-security-fixes-152338
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7650