脆弱性対策情報ポータルサイト「JVN」は11月14日、脆弱性レポート「JVNVU#95007707」を公表した。JavaScriptライブラリ「expr-eval」および「expr-eval-fork」に、任意コードの実行につながる脆弱性が発見されたという。 「expr-eval」は、引数に与えられた数式(「2 * x + 1 ...
expr-eval-fork 2.0.2およびそれ以前 数式を評価するJavaScriptライブラリexpr-evalおよびexpr-eval-forkには、任意コード実行につながる脆弱性(CVE-2025-12735)が存在し、細工された入力データがevaluate ()関数で評価されることで、任意のコマンドが実行される可能性がある。
plugdata入門17 puredata入門17です。plugdataでdaw上で使うエフェクターなどを作ってみようと思います。 今回はexprを使ってみようと思います。 exprは短い数式などを簡易的にテキストで書けるオブジェクトです。 オブジェクトを繋いだりすると混雑してしまう式 ...
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、JavaScript ...
このスクリプトでは「expr $# = 2」で引数を2つ与えていることを確認してから,コピーコマンドを実行している。 リダイレクトで/dev/nullに送っているのは,exprの実行結果を表示しないようにするためだ。
現代のLinux環境、特にBashスクリプトの世界では、計算をする際に $(())(算術展開)を使うのが一般的です。 「expr コマンド? 古い書き方でしょ? 覚える必要ある?」 そう思って、このコマンドの学習を後回しにしている方も多いのではないでしょうか。
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する