Критические уязвимости в библиотеке vm2 для Node.js позволяют удалённо захватить контроль над сервером

vulnerability
В реестре Банка данных угроз безопасности информации (BDU) были зафиксированы две критически опасные уязвимости в популярной библиотеке vm2 для платформы Node.js.

В библиотеке vm2 для Node.js обнаружено одиннадцать критических уязвимостей, позволяющих полностью выйти из песочницы

node.js
В популярной библиотеке vm2, предназначенной для изолированного выполнения недоверенного JavaScript-кода, выявлена целая серия критических уязвимостей. Все одиннадцать проблем получили максимальный балл