expr-eval-fork 2.0.2およびそれ以前 数式を評価するJavaScriptライブラリexpr-evalおよびexpr-eval-forkには、任意コード実行につながる脆弱性(CVE-2025-12735)が存在し、細工された入力データがevaluate ()関数で評価されることで、任意のコマンドが実行される可能性がある。
eval() の基本となる構文になります。 eval() はグローバル関数なので、そのまま記述するだけでどこからでも利用することが可能です。 eval()の構文は、引数に任意の文字列を指定するだけです。 この文字列部分がJavaScriptコードである場合は、コードを解析し ...
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、JavaScript ...
こんにちは、箱詰九分です。 ティラノスクリプトって、javascript内で動的にシナリオを生成して実行できないかなーと思った時ありませんか?私はありました。ありますよね。 そこで、"eval_scenario"という、ティラノスクリプト用のプラグインを作成しました。
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する