VDB
BDU%3A2023-02202
BDU%3A2023-02202
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции handleException() библиотеки vm2 пакетного менеджера NPM, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выйти из изолированной программной среды и выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Node.js Foundation | vm2 |
Timeline
- Apr 24, 2023 CVE Published
- Sep 13, 2024 CVE Updated
References
- https://gist.github.com/leesh3288/381b230b04936dd4d74aaf90cc8bb244 url
- https://github.com/patriksimek/vm2/security/advisories/GHSA-ch3r-j5x3-6q2m url
- https://nvd.nist.gov/vuln/detail/CVE-2023-30547 url
- https://github.com/patriksimek/vm2/commit/4b22e87b102d97d45d112a0931dba1aef7eea049 url
- https://github.com/patriksimek/vm2/commit/f3db4dee4d76b19869df05ba7880d638a880edd5 advisory