vm2 安全漏洞 CVE-2022-36067 CNNVD-202209-406 CNVD-2022-68930

- AV AC AU C I A
发布: 2022-09-06
修订: 2024-11-21

vm2是捷克Patrik Simek个人开发者的一个 Node.js 的高级虚拟机/沙盒。以使用列入白名单的 Node 内置模块运行不受信任的代码。 vm2 3.9.11之前版本存在安全漏洞,攻击者利用该漏洞可以绕过沙盒保护以在运行沙盒的主机上获得远程代码执行权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息