Toutes les versions de snyk-courtier avant 4.73.1 sont vulnérables à l’exposition de l’information. Il enregistre les clés privées si le niveau d’enregistrement est défini sur DEBUG.
https://snyk.io/vuln/SNYK-JS-SNYKBROKER-570613
https://updates.snyk.io/snyk-broker-security-fixes-152338
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7654