vm2 — это виртуальная машина/песочница с открытым исходным кодом для Node.js. До версии 3.11.0 можно было получить доступ к BaseHandler.getPrototypeOf, который можно использовать для получения произвольных прототипов. Эта уязвимость исправлена в версии 3.11.0.
Показать оригинальное описание (EN)
vm2 is an open source vm/sandbox for Node.js. Prior to 3.11.0, It is possible to reach BaseHandler.getPrototypeOf, which can be used to get arbitrary prototypes. This vulnerability is fixed in 3.11.0.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Vm2_Project Vm2
cpe:2.3:a:vm2_project:vm2:*:*:*:*:*:node.js:*:*
|
— |
3.11.0
|