Le journal DFS
CVE-2026-92949
-
vm2 : contournement de readonly/freeze via des propriétés accessor
P4 · Moyenne · CVE-2026-92949 — Dans vm2, du code sandboxé pouvait appeler directement un setter hôte récupéré depuis le descripteur d’une propriété accessor d’un objet…