漏洞标题
sandbox bypass 翻译成中文为:“ sandbox 绕过”
漏洞描述信息
沙箱绕过
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
漏洞类别
N/A
漏洞标题
Sandbox Bypass
漏洞描述信息
All versions of package jailed are vulnerable to Sandbox Bypass via an exported alert() method which can access the main application. Exported methods are stored in the application.remote object.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
漏洞类别
N/A
漏洞标题
Jailed 安全漏洞
漏洞描述信息
Jailed是npmjs的一个小型 JavaScript 库,用于在沙箱中运行不受信任的代码。 Jailed 的所有的版本存在安全漏洞,攻击者利用该漏洞可被沙箱绕过。
CVSS信息
N/A
漏洞类别
其他