CWE-173 候选编码方案处理不恰当 类弱点 5 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-173属于输入验证缺陷,指软件未正确处理输入中使用的、对目标控制域有效的替代编码。攻击者常利用编码转换(如UTF-8转UTF-16)绕过安全过滤机制,执行注入攻击或路径遍历。开发者应实施严格的输入规范化与统一编码处理,确保在验证前将数据转换为标准格式,并明确指定目标编码,从而消除因编码歧义导致的安全绕过风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-19611 | Wildfly Elytron 密码空间缩减漏洞 — Red Hat build of Apache Camel 4 for Quarkus 3 | 7.4 | High | 2026-08-20 |
| CVE-2026-10050 | Eclipse Jetty 输入验证错误漏洞 — Eclipse Jetty - EE8 | 8.7 | High | 2026-08-04 |
| CVE-2024-54158 | JetBrains YouTrack 安全漏洞 — YouTrack | 3.5 | Low | 2024-12-04 |
| CVE-2023-26303 | markdown-it-py 安全漏洞 — markdown-it-py | 3.3 | Low | 2023-02-22 |
| CVE-2023-26302 | markdown-it-py 安全漏洞 — markdown-it-py | 3.3 | Low | 2023-02-22 |
CWE-173(候选编码方案处理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 5 条 CVE 漏洞。