Unicode(通用字符集)是美国统一码联盟(Unicode Consortium)组织的一种通用字符编码标准。用于为世界上每种语言的每个字符和符号分配一个代码。 Unicode Specification 14.0 版本及之前版本存在安全漏洞,该漏洞源于该规范允许攻击者使用在视觉上与目标标识符相同的同形文字生成源代码标识符,例如函数名称。 攻击者可以利用这一点,通过在下游软件中欺骗性地调用的上游软件依赖项中的对抗标识符定义来注入代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-3704 | Hp LaserJet Pro Printer 资源管理错误漏洞 | |
| CVE-2021-43058 | Replicated 输入验证错误漏洞 | |
| CVE-2021-20136 | ZOHO ManageEngine Log360 访问控制错误漏洞 | |
| CVE-2021-26740 | Millken DoyoCms 代码问题漏洞 | |
| CVE-2021-26739 | Millken DoyoCms SQL注入漏洞 | |
| CVE-2021-38847 | S-cart 代码问题漏洞 | |
| CVE-2020-28702 | PybbsCms SQL注入漏洞 | |
| CVE-2021-3705 | HP LaserJet Pro printer 安全漏洞 | |
| CVE-2021-29212 | HPE IlO Amplifier Pack 路径遍历漏洞 | |
| CVE-2021-29213 | HPE ProLiant 安全漏洞 | |
| CVE-2021-27005 | Netapp Clustered Data ONTAP 资源管理错误漏洞 | |
| CVE-2021-42574 | Unicode 代码注入漏洞 | |
| CVE-2021-3440 | HP Print and Scan Doctor 安全漏洞 | |
| CVE-2021-27004 | Clustered Data ONTAP 安全漏洞 | |
| CVE-2021-25878 | AVideo 和 YouPHPTube 跨站脚本漏洞 | |
| CVE-2021-25877 | YouPHPTube 代码注入漏洞 | |
| CVE-2021-25876 | AVideo 和 YouPHPTube 跨站脚本漏洞 | |
| CVE-2021-25875 | AVideo 和 YouPHPTube 跨站脚本漏洞 | |
| CVE-2021-25874 | YouPHPTube SQL注入漏洞 | |
| CVE-2021-42557 | Jeedom 安全漏洞 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论