CVE-2023-32313
JavaScriptサンドボックスライブラリvm2におけるInspect Manipulationの脆弱性
報告者
金子 孟司
概要
JavaScriptのサンドボックス環境を提供するライブラリvm2における、console.log等のホストコンテキスト上の挙動を一部変えられる脆弱性。
影響を受けるシステムおよびバージョン
vm2 v3.9.17 およびそれ以前のバージョン
CVSS
5.3
参考情報
https://github.com/patriksimek/vm2/security/advisories/GHSA-p5gc-c584-jj6v