Faille critique RCE dans la bibliothĂšque JavaScript expr-eval (CVE-2025-12735)
Selon BleepingComputer, une faille critique affecte la bibliothĂšque JavaScript expr-eval, dĂ©couverte par le chercheur Jangwoo Choe et suivie sous lâidentifiant CVE-2025-12735, avec une sĂ©vĂ©ritĂ© notĂ©e 9,8 par la CISA. Le CERT-CC de lâinstitut SEI de Carnegie Mellon a publiĂ© un avertissement soulignant le risque de prise de contrĂŽle total du comportement logiciel et de divulgation complĂšte des informations. â ïž Nature de la vulnĂ©rabilitĂ©: la validation insuffisante de lâobjet variables/contexte passĂ© Ă la fonction Parser.evaluate() permet Ă un attaquant de fournir des objets fonction malveillants que le parseur invoque lors de lâĂ©valuation, aboutissant Ă une exĂ©cution de code Ă distance (RCE) via des entrĂ©es spĂ©cialement conçues. ...