CVE-2023-30547
सैंडबॉक्स एस्केप इन vm2
- प्रकाशित
- 17 अप्रैल 2023
- अद्यतन
- 5 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vm2 एक सैंडबॉक्स है जो अनट्रस्टेड कोड को व्हाइटलिस्टेड Node के बिल्ट-इन मॉड्यूल के साथ चला सकता है। vm2 के 3.9.16 तक के संस्करणों में exception sanitization में एक कमजोरी मौजूद है, जो हमलावरों को `handleException()` के अंदर एक अनसैनिटाइज़्ड होस्ट exception उठाने की अनुमति देती है, जिसका उपयोग सैंडबॉक्स से बाहर निकलने और होस्ट कॉन्टेक्स्ट में मनमाना कोड चलाने के लिए किया जा सकता है। यह कमजोरी `vm2` के संस्करण `3.9.17` के रिलीज़ में पैच की गई थी। इस कमजोरी के लिए कोई ज्ञात वर्कअराउंड नहीं हैं। उपयोगकर्ताओं को सलाह दी जाती है कि वे अपग्रेड करें।
स्रोत
5- CVE-2023-30547एक्सप्लॉइट
CVE-2023-30547 की खोज के लिए उपकरण
- CVE-2023-30547एक्सप्लॉइट
CVE-2023-30547 vm2 सैंडबॉक्स एस्केप भेद्यता के लिए Python एक्सप्लॉइट। कमजोर Node.js सैंडबॉक्स वातावरण से रिवर्स शेल खोलने के लिए base64-एन्कोडेड JSON पेलोड उत्पन्न करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।