Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rjf2-j2r6-q8gr

Опубликовано: 19 окт. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Prototype Pollution in vm2

This affects the package vm2 before 3.9.4. Prototype Pollution attack vector can lead to sandbox escape and execution of arbitrary code on the host machine.

Пакеты

Наименование

vm2

npm
Затронутые версииВерсия исправления

< 3.9.4

3.9.4

EPSS

Процентиль: 84%
0.02202
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321
CWE-915

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

This affects the package vm2 before 3.9.4 via a Prototype Pollution attack vector, which can lead to execution of arbitrary code on the host machine.

EPSS

Процентиль: 84%
0.02202
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321
CWE-915