eval() 的 RCE 漏洞
作者: tzuh2uang创建于 2025年3月5日更新于 2025年3月5日
描述 Sea.js 中存在一个远程代码执行 (RCE) 漏洞,原因是代码库中某些部分使用了 eval() 函数。eval() 函数用于动态执行 JavaScript 代码,如果用户控制的输入到达该函数,就会造成安全风险。这可能会导致任意代码执行,使攻击者能够远程运行恶意代码。
内容来源: seajs/seajs