nœud étendent à travers 0.2.0 est vulnérable à exécution de code arbitraire. entrée de l’utilisateur fourni à l’argument « A` de extend` function` (A, B, comme, isAargs) situé à l’intérieur « lib / extend.js` est exécuté par le `eval` fonction, conduisant à l’exécution de code.
https://snyk.io/vuln/SNYK-JS-NODEEXTEND-571491
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7673