Ad

CVE-2026-45102

CRITICAL CVSS 3.1: 9,9 EPSS 0.27%
Обновлено 17 июня 2026
Oneuptime
Параметр Значение
CVSS 9,9 (CRITICAL)
Устранено в версии 10.0.98
Тип уязвимости CWE-693
Поставщик Oneuptime
Публичный эксплойт Нет

OneUptime — это платформа для мониторинга и наблюдения с открытым исходным кодом. До версии 10.0.98 OneUptime использовал модуль vm Node.js в качестве примитива изоляции. Этот API не был предназначен для этого, и его можно экранировать с помощью объектов ошибок и бесконечной рекурсии.

Эта уязвимость исправлена ​​в версии 10.0.98.

Показать оригинальное описание (EN)

OneUptime is an open-source monitoring and observability platform. Prior to 10.0.98, OneUptime uses the Node.js' vm module as an isolation primitive. This API was not designed for that and can be escaped via error objects and infinite recursion. This vulnerability is fixed in 10.0.98.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)