Уязвимость выхода из песочницы в Terrarium позволяет выполнять произвольный код с привилегиями root в хост-процессе посредством обхода цепочки прототипов JavaScript.
Показать оригинальное описание (EN)
Sandbox Escape Vulnerability in Terrarium allows arbitrary code execution with root privileges on a host process via JavaScript prototype chain traversal.
Характеристики атаки
Последствия
Строка CVSS v3.1