Description
This affects all versions of package rollup-plugin-serve. There is no path sanitization in readFile operation.
Remediation
References
https://snyk.io/vuln/SNYK-JS-FASTHTTP-572886
https://vuldb.com/?id.158745
Related Vulnerabilities
CVE-2018-25079 Vulnerability in npm package is-url
CVE-2017-2652 Vulnerability in maven package org.jvnet.hudson.plugins:distfork
CVE-2018-19289 Vulnerability in npm package valine
CVE-2018-1047 Vulnerability in maven package org.wildfly:wildfly-undertow
CVE-2019-10287 Vulnerability in maven package org.jenkins-ci.plugins:youtrack-plugin