← volver
CVE-2023-37903criticalCWE-78

Sandbox Escape in vm2

48Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.8epss 4.2%
de la publicación al arma107 días
Publicada en NVD21 jul
1ª PoC+107d
probabilidad de explotación
4.2%top 10% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
vm2 is an open source vm/sandbox for Node.js. In vm2 for versions up to and including 3.9.19, Node.js custom inspect function allows attackers to escape the sandbox and run arbitrary code. This may result in Remote Code Execution, assuming the attacker has arbitrary code execution primitive inside the context of vm2 sandbox. There are no patches and no known workarounds. Users are advised to find an alternative software.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
patriksimek · vm2
PoCs públicas encontradas1
githubgithub.com/7h3h4ckv157/CVE-2023-379039
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.