Критическая ошибка в песочнице vm2 для Node.js позволяет выполнить код на сервере

vulnerability
В мире серверной разработки на JavaScript очередное тревожное известие. Популярная библиотека vm2, предназначенная для изоляции исполняемого кода, содержит уязвимость критического уровня опасности.

В библиотеке vm2 для Node.js обнаружено одиннадцать критических уязвимостей, позволяющих полностью выйти из песочницы

node.js
В популярной библиотеке vm2, предназначенной для изолированного выполнения недоверенного JavaScript-кода, выявлена целая серия критических уязвимостей. Все одиннадцать проблем получили максимальный балл