CWE-155 双字符或匹配符号转义处理不恰当 类弱点 13 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-155属于输入验证缺陷,指程序未正确过滤上游传入的通配符或匹配符号。攻击者常利用此漏洞注入特殊字符,导致下游组件解析异常,从而引发意外行为或逻辑绕过。开发者应严格校验并转义输入数据,确保仅允许合法字符,防止恶意符号被误解释为控制指令,从而消除潜在的安全风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-11757 | CloudEdge App 安全漏洞 — CloudEdge App | 8.8AI | HighAI | 2025-10-21 |
| CVE-2025-4232 | Palo Alto Networks GlobalProtect app on macOS 安全漏洞 — GlobalProtect App | 7.8AI | HighAI | 2025-06-12 |
| CVE-2025-27515 | Laravel 安全漏洞 — framework | 6.5 | - | 2025-03-05 |
| CVE-2025-0681 | New Rock Cloud Connected Devices 安全漏洞 — OM500 IP-PBX | 6.2 | Medium | 2025-01-30 |
| CVE-2025-0106 | Palo Alto Networks Expedition 安全漏洞 — Cloud NGFW | 5.8 | - | 2025-01-11 |
| CVE-2024-47791 | Ruijie Networks ReyeeOS 安全漏洞 — Reyee OS | 7.5 | High | 2024-12-06 |
| CVE-2024-8688 | Palo Alto Networks PAN-OS 安全漏洞 — PAN-OS | 4.9AI | MediumAI | 2024-09-11 |
| CVE-2024-6509 | AXIS OS 安全漏洞 — AXIS OS | 6.5 | Medium | 2024-09-10 |
| CVE-2024-0055 | AXIS OS 安全漏洞 — AXIS OS | 6.5 | Medium | 2024-03-19 |
| CVE-2024-0054 | AXIS OS 安全漏洞 — AXIS OS | 6.5 | Medium | 2024-03-19 |
| CVE-2022-21646 | Spice 安全漏洞 — spicedb | 8.1 | High | 2022-01-11 |
| CVE-2020-1772 | OTRS 信息泄露漏洞 — ((OTRS)) Community Edition | 6.5 | Medium | 2020-03-27 |
| CVE-2019-3802 | Pivotal Software Spring Data JPA 安全漏洞 — Spring Data JPA | 5.3 | - | 2019-06-03 |
CWE-155(双字符或匹配符号转义处理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 13 条 CVE 漏洞。