Une validation insuffisante et d’aseptisation entrée utilisateur existe dans l’URL-parse version package NPM 1.4.4 et les versions antérieures peuvent permettre à l’attaquant à des contrôles de sécurité de contournement.
https://hackerone.com/reports/496293
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8124