Le journal DFS
CVE-2026-92951
-
vm2 : contournement de l’allowlist de paquets via un résolveur personnalisé
P3 · Critique · CVE-2026-92951 — Lorsque `NodeVM` combine une liste d’autorisation `external` et un résolveur personnalisé, une correspondance partielle peut autoriser un nom de paquet…