Vm2是捷克Patrik Simek个人开发者的一个 Node.js 的高级虚拟机/沙盒。以使用列入白名单的 Node 内置模块运行不受信任的代码。 Vm2 存在安全漏洞,该漏洞源于3.9.4之前的包vm2存在漏洞。攻击者可利用该漏洞通过Prototype Pollution攻击向量导致沙箱逃逸和任意代码在主机上的执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | vm2 | unspecified ~ 3.9.4 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-22961 | GlassWire 代码注入漏洞 | |
| CVE-2021-42650 | Portainer 跨站脚本漏洞 | |
| CVE-2021-42055 | ASUSTek ZenBook Pro Due 15 UX582 安全漏洞 | |
| CVE-2021-36513 | FreeSWITCH 安全漏洞 | |
| CVE-2021-42575 | Sanitize 输入验证错误漏洞 | |
| CVE-2021-42576 | David Kitchen bluemonday 安全漏洞 | |
| CVE-2021-41990 | strongSwan 输入验证错误漏洞 | |
| CVE-2021-41991 | strongSwan 输入验证错误漏洞 | |
| CVE-2020-8291 | Rocket.Chat 跨站脚本漏洞 | |
| CVE-2021-22942 | Ruby on Rails 输入验证错误漏洞 | |
| CVE-2021-21797 | Nitro Software Nitro Pro 资源管理错误漏洞 | |
| CVE-2021-21796 | Nitro Software Nitro Pro 资源管理错误漏洞 | |
| CVE-2010-2496 | Pacemaker 授权问题漏洞 | |
| CVE-2021-41611 | Squid 信任管理问题漏洞 | |
| CVE-2021-38562 | Best Practical Request Tracker 信息泄露漏洞 | |
| CVE-2021-42565 | myfactory.FMS 跨站脚本漏洞 | |
| CVE-2021-42566 | myfactory.FMS 跨站脚本漏洞 | |
| CVE-2021-38297 | Google Go 缓冲区错误漏洞 |
No comments yet