CWE-150 转义、元或控制序列转义处理不恰当 类弱点 44 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-150属于输入验证缺陷,指程序接收上游输入后,未正确转义或过滤包含转义符、元字符或控制序列的特殊元素。攻击者利用此漏洞,通过注入恶意序列误导下游组件执行非预期操作,如命令注入或跨站脚本。开发者需实施严格的输入验证,对特殊字符进行标准化转义,并确保下游组件正确解析数据,从而阻断恶意序列的执行路径。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-9774 | python-sql 安全漏洞 | 9.8AI | CriticalAI | 2024-12-27 |
| CVE-2024-56201 | Jinja 安全漏洞 — jinja | 8.1 | - | 2024-12-23 |
| CVE-2024-43785 | gitoxide 安全漏洞 — gitoxide | 2.5 | Low | 2024-08-22 |
| CVE-2024-27936 | Deno 安全漏洞 — deno | 8.8 | High | 2024-03-06 |
| CVE-2023-40185 | shescape 安全漏洞 — shescape | 6.5 | Medium | 2023-08-23 |
| CVE-2023-3265 | Cyber Power Systems CyberPower PowerPanel Enterprise 安全漏洞 — PowerPanel Enterprise | 9.8 | Critical | 2023-08-14 |
| CVE-2023-39342 | Dangerzone 安全漏洞 — dangerzone | 3.6 | Low | 2023-08-08 |
| CVE-2023-30844 | Mutagen 安全漏洞 — mutagen | 3.0 | Low | 2023-05-08 |
| CVE-2023-28446 | Deno 安全漏洞 — deno | 8.8 | High | 2023-03-24 |
| CVE-2023-26055 | XWiki Commons 安全漏洞 — xwiki-commons | 10.0 | Critical | 2023-03-02 |
| CVE-2022-30123 | RubyGem Rack 安全漏洞 — https://github.com/rack/rack | 10.0 | - | 2022-12-05 |
| CVE-2021-25743 | Kubernetes 安全漏洞 — Kubernetes | 3.0 | Low | 2022-01-07 |
| CVE-2020-6932 | BlackBerry QNX Software Development Platform 输入验证错误漏洞 — QNX Software Development Platform (SDP) | 10.0 | Critical | 2020-08-12 |
| CVE-2017-0899 | RubyGems 安全漏洞 — RubyGems | 9.8 | - | 2017-08-31 |
CWE-150(转义、元或控制序列转义处理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 44 条 CVE 漏洞。