Описание
vm2 is an open source vm/sandbox for Node.js. Prior to 3.11.2, This vulnerability is fixed in 3.11.2.
Ссылки
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.11.2 (исключая)
cpe:2.3:a:vm2_project:vm2:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 53%
0.00812
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-668
CWE-653
Связанные уязвимости
CVSS3: 9.8
redhat
3 месяца назад
vm2 is an open source vm/sandbox for Node.js. Prior to 3.11.2, This vulnerability is fixed in 3.11.2.
CVSS3: 9.8
github
3 месяца назад
vm2 has Sandbox Breakout Through Null Proto Exception
CVSS3: 9.8
fstec
3 месяца назад
Уязвимость библиотеки vm2 пакетного менеджера NPM, позволяющая нарушителю выполнять произвольные команды
EPSS
Процентиль: 53%
0.00812
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-668
CWE-653