Une vulnérabilité d’injection de commande dans le module `devcert` peut conduire à l’exécution de code à distance lorsque les utilisateurs du module passent une entrée non fiable à la fonction` certificateFor`.
https://hackerone.com/reports/863544
https://hackerone.com/reports/863544
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8186