Node.jsの「serialize-javascript」ライブラリの古いバージョンで、関数をシリアル化する際のリスクはどれか。

関数を文字列に変換する際の正規表現に不備があり、特定の入力を与えるとスクリプト注入が可能だった。