ログインして、InfoQのすべての体験をアンロックしましょう!お気に入りの著者やトピックの最新情報を入手し、コンテンツと交流し、限定リソースをダウンロードできます。 クラウドコンピューティングの登場以降、ソフトウェア業界は大きな変革の中に ...
expr-eval-fork 2.0.2およびそれ以前 数式を評価するJavaScriptライブラリexpr-evalおよびexpr-eval-forkには、任意コード実行につながる脆弱性(CVE-2025-12735)が存在し、細工された入力データがevaluate ()関数で評価されることで、任意のコマンドが実行される可能性がある。
脆弱性対策情報ポータルサイト「JVN」は11月14日、脆弱性レポート「JVNVU#95007707」を公表した。JavaScriptライブラリ「expr-eval」および「expr-eval-fork」に、任意コードの実行につながる脆弱性が発見されたという。 「expr-eval」は、引数に与えられた数式(「2 * x + 1 ...
eval() の基本となる構文になります。 eval() はグローバル関数なので、そのまま記述するだけでどこからでも利用することが可能です。 eval()の構文は、引数に任意の文字列を指定するだけです。 この文字列部分がJavaScriptコードである場合は、コードを解析し ...
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、JavaScript ...
現在アクセス不可の可能性がある結果が表示されています。
アクセス不可の結果を非表示にする