Description
install-g-test downloads resources over HTTP, which leaves it vulnerable to MITM attacks.
Remediation
References
https://nodesecurity.io/advisories/228
Related Vulnerabilities
CVE-2021-21278 Vulnerability in npm package rsshub
CVE-2020-5242 Vulnerability in maven package org.openhab.addons.bundles:org.openhab.transform.exec
CVE-2021-31522 Vulnerability in maven package org.apache.kylin:kylin-server-base
CVE-2017-2607 Vulnerability in maven package org.jenkins-ci.main:jenkins-core
CVE-2018-8018 Vulnerability in maven package org.apache.ignite:ignite-core