Le package uppy de NPM <1.13.2 et <2.0.0-alpha.5 est vulnérable à une demande de côté serveur vulnérabilité Contrefaçon (SSRF), qui permet à un attaquant de numériser des réseaux locaux ou externes ou autrement interagir avec les systèmes internes.
https://hackerone.com/reports/891270
https://hackerone.com/reports/891270
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8205