Cela affecte toutes les versions du paquet marscode. Il n’y a pas de chemin sanitization dans le chemin prévu à fs.readFile dans index.js.
https://snyk.io/vuln/SNYK-JS-MARSCODE-590122
https://snyk.io/vuln/SNYK-JS-MARSCODE-590122
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7681