脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
vm2: Sandbox Escape
脆弱性説明
vm2 is an open source vm/sandbox for Node.js. Prior to version 3.11.4, by combining Buffer.call.call({}.__lookupGetter__, Buffer, "__proto__"), Buffer.call.call({}.__lookupSetter__, Buffer, "__proto__"), and Node.js's ERR_INVALID_ARG_TYPE Error, the host's TypeError constructor can be obtained, which allows the escape from the sandbox. This allows attackers to run arbitrary code. This issue has been patched in version 3.11.4.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
脆弱性タイプ
动态管理代码资源的控制不恰当
脆弱性タイトル
Patrik Simek vm2 处理逻辑错误漏洞
脆弱性説明
patriksimek vm2是patriksimek的沙箱。 Patrik Simek vm2 3.11.4之前版本存在处理逻辑错误漏洞,该漏洞源于通过组合Buffer.call.call({}.__lookupGetter__, Buffer, "__proto__")、Buffer.call.call({}.__lookupSetter__, Buffer, "__proto__")和Node.js的ERR_INVALID_ARG_TYPE错误获取主机TypeError构造函数导致沙箱逃逸,可能导致
CVSS情報
N/A
脆弱性タイプ
N/A