Toutes les versions de snyk-courtier avant 4.79.0 sont vulnérables aux fichiers arbitraires Lire. Il permet le fichier partiel lit pour les utilisateurs qui ont accès au réseau interne de Snyk via l’histoire de patch de l’API GitHub Validations.
https://snyk.io/vuln/SNYK-JS-SNYKBROKER-570610
https://updates.snyk.io/snyk-broker-security-fixes-152338
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7651