Cela affecte toutes les versions de petits pains de paquet. Le point d’injection est situé dans la ligne 678 dans le fichier d’index lib / index.js dans la fonction exportée installation (requestedModule).
https://snyk.io/vuln/SNYK-JS-BUNS-1050389
https://snyk.io/vuln/SNYK-JS-BUNS-1050389
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7794