Expatab 2.8.4 及之前版本未能正确验证 UTF-16 输入中位于高位代理项(high surrogates)之后的低位代理项(low surrogates),从而可能导致格式错误的 UTF-16 序列被接受。攻击者可以构造包含孤立高位代理项的 UTF-16 编码 XML,这些代理项会“消耗”后续的码元,从而隐藏标记字符(如 、 等)对解析器可见,进而实现 XML 注入攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论