Cela affecte le paquet connexion testeur avant 0.2.1. Le point d’injection est situé dans la ligne 15 de index.js. Le PoC suivant montre la vulnérabilité:
https://github.com/skoranga/node-connection-tester/pull/10
https://github.com/skoranga/node-connection-tester/pull/10
https://snyk.io/vuln/SNYK-JS-CONNECTIONTESTER-1048337
https://snyk.io/vuln/SNYK-JS-CONNECTIONTESTER-1048337
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7781