Описание
Уязвимость библиотеки vm2 пакетного менеджера NPM связана с раскрытием информации в ошибочной области данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные команды
Вендор
Node.js Foundation
Наименование ПО
vm2
Версия ПО
до 3.11.2 (vm2)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://github.com/patriksimek/vm2/security/advisories/GHSA-9vg3-4rfj-wgcm
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 53%
0.00812
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
CVSS3: 9.8
redhat
3 месяца назад
vm2 is an open source vm/sandbox for Node.js. Prior to 3.11.2, This vulnerability is fixed in 3.11.2.
CVSS3: 9.8
nvd
3 месяца назад
vm2 is an open source vm/sandbox for Node.js. Prior to 3.11.2, This vulnerability is fixed in 3.11.2.
CVSS3: 9.8
github
3 месяца назад
vm2 has Sandbox Breakout Through Null Proto Exception
EPSS
Процентиль: 53%
0.00812
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2