Cela affecte toutes les versions de fast-http package. Il n’y a pas de chemin sanitization dans le chemin prévu à fs.readFile dans index.js.
https://snyk.io/vuln/SNYK-JS-FASTHTTP-572892
https://snyk.io/vuln/SNYK-JS-FASTHTTP-572892
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7687