CWE-838 输出上下文语义编码不恰当 类弱点 3 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-838属于输出编码不当漏洞,指产品生成输出时指定的编码与下游组件预期的编码不一致。攻击者利用此差异,诱导下游组件以错误方式解码数据,从而引发数据篡改、注入攻击或系统异常。开发者应避免此问题,需严格确保输出编码与接收方预期一致,并在传输前进行编码验证与标准化处理,以保障数据完整性与安全性。
$username = $_POST['username']; $picSource = $_POST['picsource']; $picAltText = $_POST['picalttext']; ... echo "<title>Welcome, " . htmlentities($username) ."</title>"; echo "<img src='". htmlentities($picSource) ." ' alt='". htmlentities($picAltText) . '" />'; ..."altTextHere' onload='alert(document.cookie)"| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-34006 | Moodle 安全漏洞 | 3.5 | - | 2024-05-31 |
| CVE-2023-5770 | Proofpoint Enterprise Protection 安全漏洞 — Proofpoint Enterprise Protection | 5.3 | Medium | 2024-01-09 |
| CVE-2020-7292 | McAfee Web Gateway 安全漏洞 — McAfee Web Gateway (MWG) | 4.3 | Medium | 2020-07-15 |
CWE-838(输出上下文语义编码不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 3 条 CVE 漏洞。