Ad

CVE-2026-92963

MEDIUM CVSS 4.0: 6,9 EPSS 0.21%
Обновлено 18 сентября 2026
Patriksimek
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 3.11.2
Тип уязвимости CWE-227
Поставщик Patriksimek
Публичный эксплойт Нет

vm2 versions before 3.11.2 fail to properly restrict access to the VM2_INTERNAL_STATE_DO_NOT_USE_OR_PROGRAM_WILL_FAIL global variable. Attackers can access this internal state object through globalThis to retrieve sensitive sandbox internals.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

patriksimek:vm2