Estoy usando eslint para verificar problemas de seguridad en algún código y obtengo un resultado que dice que "encontró fs.open con un argumento no literal". El código en cuestión no tiene fs.open('algún parámetro(s)'), pero sí tiene window.open('algún parámetro(s)'). fs.open es para abrir un directorio o archivo en el sistema de archivos (creo) mientras que window.open es para abrir algo en una nueva ventana, que en cierto modo supongo que tiene un propósito similar. Con un propósito similar, ¿el problema de seguridad es el mismo (supongo que se debe a que un archivo arbitrario se puede abrir en la ventana, pero no estoy muy familiarizado con esto)?