CyberRota Analysis
AI analysis pending.
CVE
CVE-2020-28437
Severity
CRITICAL
CVSS
9.4
EPSS
1.23%
Original NVD Description
This affects all versions of package heroku-env. The injection point is located in lib/get.js which is required by index.js.