非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

广泛使用的 Node.js 沙箱库 vm2 曝出严重远程代码执行漏洞

摘要

GitLab 威胁研究团队发现 vm2 严重沙箱逃逸漏洞(CVSS 10.0):按该库 README 示例开启 require.external 即可触发,可致远程代码执行;3.11.7 已阻断该攻击,但仍建议收紧 require.root 等配置。
发布时间
收录时间

原文 ↗

相关内容

返回