Логотип exploitDog
bind:CVE-2023-37466
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-37466

Количество 4

Количество 4

redhat логотип

CVE-2023-37466

больше 2 лет назад

vm2 is an advanced vm/sandbox for Node.js. The library contains critical security issues and should not be used for production. The maintenance of the project has been discontinued. In vm2 for versions up to 3.9.19, `Promise` handler sanitization can be bypassed with the `@@species` accessor property allowing attackers to escape the sandbox and run arbitrary code, potentially allowing remote code execution inside the context of vm2 sandbox.

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2023-37466

больше 2 лет назад

vm2 is an advanced vm/sandbox for Node.js. The library contains critical security issues and should not be used for production. The maintenance of the project has been discontinued. In vm2 for versions up to 3.9.19, `Promise` handler sanitization can be bypassed with the `@@species` accessor property allowing attackers to escape the sandbox and run arbitrary code, potentially allowing remote code execution inside the context of vm2 sandbox. Version 3.10.0 contains a patch for the issue.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-cchq-frgv-rjh5

больше 2 лет назад

vm2 Sandbox Escape vulnerability

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2023-03752

больше 2 лет назад

Уязвимость библиотеки vm2 пакетного менеджера NPM, связанная с неверным управлением генерацией кода, позволяющая нарушителю выйти из изолированной программной среды и выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2023-37466

vm2 is an advanced vm/sandbox for Node.js. The library contains critical security issues and should not be used for production. The maintenance of the project has been discontinued. In vm2 for versions up to 3.9.19, `Promise` handler sanitization can be bypassed with the `@@species` accessor property allowing attackers to escape the sandbox and run arbitrary code, potentially allowing remote code execution inside the context of vm2 sandbox.

CVSS3: 9.8
7%
Низкий
больше 2 лет назад
nvd логотип
CVE-2023-37466

vm2 is an advanced vm/sandbox for Node.js. The library contains critical security issues and should not be used for production. The maintenance of the project has been discontinued. In vm2 for versions up to 3.9.19, `Promise` handler sanitization can be bypassed with the `@@species` accessor property allowing attackers to escape the sandbox and run arbitrary code, potentially allowing remote code execution inside the context of vm2 sandbox. Version 3.10.0 contains a patch for the issue.

CVSS3: 9.8
7%
Низкий
больше 2 лет назад
github логотип
GHSA-cchq-frgv-rjh5

vm2 Sandbox Escape vulnerability

CVSS3: 9.8
7%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-03752

Уязвимость библиотеки vm2 пакетного менеджера NPM, связанная с неверным управлением генерацией кода, позволяющая нарушителю выйти из изолированной программной среды и выполнить произвольный код

CVSS3: 9.8
7%
Низкий
больше 2 лет назад

Уязвимостей на страницу