CWE-1007 屏幕显示出的不同编码的同形字母不易区分 类弱点 2 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1007属于视觉混淆类漏洞,指系统未能有效区分视觉上相似的同形异义字。攻击者常利用此缺陷,通过替换易混淆字符伪装成合法标识,诱导用户误判并执行非预期操作,如点击恶意链接或确认错误交易。开发者应避免使用仅靠字形区分的标识,引入颜色、形状或上下文提示等辅助视觉特征,确保关键信息在视觉上具有显著差异,从而防止用户误解。
http://www.еxаmрlе.соm123.123.123.123 аdmіn [17/Jul/2017:09:05:49 -0400] "GET /example/users/userlist HTTP/1.1" 401 12846 123.123.123.123 аdmіn [17/Jul/2017:09:06:51 -0400] "GET /example/users/userlist HTTP/1.1" 200 4523 123.123.123.123 admin [17/Jul/2017:09:10:02 -0400] "GET /example/users/editusers HTTP/1.1" 200 6291 123.123.123.123 аdmіn [17/Jul/2017:09:10:02 -0400] "GET /example/users/editusers HTTP/1.1" 200 6291| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-27611 | base-x 安全漏洞 — base-x | 4.3AI | MediumAI | 2025-04-30 |
| CVE-2025-0996 | Google Chrome 安全漏洞 — Chrome | 6.5 | - | 2025-02-15 |
CWE-1007(屏幕显示出的不同编码的同形字母不易区分) 是常见的弱点类别,本平台收录该类弱点关联的 2 条 CVE 漏洞。