Обход изоляции в библиотеке vm2 позволяет запустить произвольный код и раскрыть данные
В библиотеке vm2, предназначенной для запуска недоверенного JavaScript-кода в изолированной среде, обнаружены четыре уязвимости. Каждая из них позволяет выбраться из песочницы и выполнить на сервере произвольный код.