Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
广泛使用的 Node.js 沙箱库 vm2 曝出严重远程代码执行漏洞
about.gitlab.com
| 漏洞 |
#rce
|
#gitlab
|
#sandbox-escape
|
#vulnerability
|
#nodejs
|
#vm2
摘要
GitLab 威胁研究团队发现 vm2 严重沙箱逃逸漏洞(CVSS 10.0):按该库 README 示例开启 require.external 即可触发,可致远程代码执行;3.11.7 已阻断该攻击,但仍建议收紧 require.root 等配置。
发布时间
2026-09-02 00:00
收录时间
2026-09-02 23:34
原文 ↗
相关内容
CVE-2022-22947:Spring Cloud Gateway 代码注入漏洞
(blog.viettelcybersecurity.com)
Hack the Box——Codify 通关攻略
(projectblack.io)
串联 N-day 漏洞攻陷一切:第二部分——Windows 内核 LPE(又名 Chrome 沙箱逃逸)
(theori.io)
ALPC 再见:CVE-2025-64721 沙箱逃逸——通过 IPC 砸穿堆
(depthfirst.com)
James Kettle 的「自主研究级联」、CRLF 驱动的 desync 攻击、人形机器人 RCE——白帽黑客新闻综述
(yeswehack.com)
服务端原型污染:如何检测与利用
(yeswehack.com)
返回