Npm · Aegir · CVE-2020-11059
**Nome do software vulnerável e versões afetadas**
Versões do Aegir 21.7.0 a 21.10.0
**Descrição**
O problema diz respeito ao vazamento de informações confidenciais contidas em variáveis de ambiente no pacote do navegador publicado no npm ao usar `aegir publish` e `aegir build`. Isso foi corrigido na versão 21.10.1.
**Recomendações**
Para as versões do AEgir 21.7.0 a 21.10.0, atualize para a versão 21.10.1 ou posterior para resolver o problema.
Como solução alternativa temporária, considere executar `printenv` para verificar as variáveis de ambiente e revogar quaisquer segredos.
Restrinja o acesso a variáveis de ambiente confidenciais para minimizar o risco de exploração.