CWE-176 Unicode编码处理不恰当 类弱点 18 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-176 属于输入验证缺陷,指软件未能正确处理包含 Unicode 编码的输入数据。攻击者常利用编码混淆或非法字符序列绕过安全过滤机制,从而触发缓冲区溢出、注入攻击或逻辑错误。开发者应实施严格的输入验证,确保对 Unicode 数据进行标准化处理,并采用白名单机制限制可接受的字符集,以消除编码解析不一致带来的安全隐患。
void getUserInfo(char *username, struct _USER_INFO_2 info){ WCHAR unicodeUser[UNLEN+1]; MultiByteToWideChar(CP_ACP, 0, username, -1, unicodeUser, sizeof(unicodeUser)); NetUserGetInfo(NULL, unicodeUser, 2, (LPBYTE *)&info); }| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-7040 | Text::Minify::XS 安全漏洞 — Text::Minify::XS | 9.8AI | CriticalAI | 2026-04-27 |
| CVE-2026-35375 | uutils coreutils 安全漏洞 — coreutils | 3.3 | Low | 2026-04-22 |
| CVE-2026-35373 | uutils coreutils 安全漏洞 — coreutils | 3.3 | Low | 2026-04-22 |
| CVE-2026-35346 | uutils coreutils 安全漏洞 — coreutils | 3.3 | Low | 2026-04-22 |
| CVE-2026-20202 | Splunk Cloud Platform和Splunk Enterprise 安全漏洞 — Splunk Enterprise | 6.6 | Medium | 2026-04-15 |
| CVE-2026-4116 | SonicWALL SMA1000 安全漏洞 — SMA1000 | 8.8AI | HighAI | 2026-04-09 |
| CVE-2026-4114 | SonicWALL SMA1000 安全漏洞 — SMA1000 | 7.2AI | HighAI | 2026-04-09 |
| CVE-2026-25480 | Litestar 安全漏洞 — litestar | 6.5 | Medium | 2026-02-09 |
| CVE-2026-23950 | node-tar 安全漏洞 — node-tar | 8.8 | High | 2026-01-20 |
| CVE-2025-59547 | DNN 安全漏洞 — Dnn.Platform | 5.3 | Medium | 2025-09-23 |
| CVE-2024-8067 | Perforce Helix Core 安全漏洞 — Helix Core | 9.1AI | CriticalAI | 2024-09-24 |
| CVE-2024-24691 | Zoom多款产品安全漏洞 — Zoom Desktop Client for Windows, Zoom VDI Client for Windows, and Zoom Meeting SDK for Windows | 9.6 | Critical | 2024-02-14 |
| CVE-2023-52081 | ffcss 安全漏洞 — ffcss | 5.3 | Medium | 2023-12-28 |
| CVE-2023-41889 | SHIRASAGI 安全漏洞 — shirasagi | 5.3 | Medium | 2023-09-15 |
| CVE-2023-31169 | Schweitzer Engineering Laboratories SEL-5030 acSELerator QuickSet 安全漏洞 — SEL-5030 acSELerator QuickSet Software | 4.8 | Medium | 2023-08-31 |
| CVE-2023-39213 | Zoom Client 注入漏洞 — Zoom Desktop Client for Windows and Zoom VDI Client | 9.6 | Critical | 2023-08-08 |
| CVE-2022-29812 | JetBrains IntelliJ IDEA 安全漏洞 — IntelliJ IDEA | 2.3 | Low | 2022-04-28 |
| CVE-2020-8929 | Tink 安全漏洞 — Tink | 5.3 | Medium | 2020-10-19 |
CWE-176(Unicode编码处理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 18 条 CVE 漏洞。