Description
This affects all versions of package buns. The injection point is located in line 678 in index file lib/index.js in the exported function install(requestedModule).
Remediation
References
https://snyk.io/vuln/SNYK-JS-BUNS-1050389
Related Vulnerabilities
CVE-2014-0110 Vulnerability in maven package org.apache.cxf:cxf-rt-transports-http
CVE-2019-1003080 Vulnerability in maven package org.jenkins-ci.plugins:openshift-deployer
CVE-2016-4436 Vulnerability in maven package org.apache.struts:struts2-core
CVE-2022-36917 Vulnerability in maven package org.jenkins-ci.plugins:google-cloud-backup
CVE-2022-36887 Vulnerability in maven package org.jenkins-ci.plugins:jobconfighistory