漏洞概述 漏洞名称: 不完整过滤一个或多个特殊元素实例 漏洞描述: 该漏洞影响 包中的 函数,该函数未考虑 Unicode 变异选择器(\uFE0F, \uFE0E)在序列中的出现,导致字符串长度计算不正确。这可能引发数据截断、缓冲区溢出或其他系统组件中的拒绝服务问题。 严重程度: 8.7(高) CVSS 评分: 8.7(高) 影响范围 受影响包: 受影响版本: 13.15.22 及更早版本 修复方案 修复建议: 升级 到版本 13.15.22 或更高。 POC 代码 输出示例 其他信息 发布日期: 2025年10月19日 CVE 编号: CVE-2025-12758 参考链接: - GitHub Gist - GitHub PR CVSS 基础分数 攻击向量 (AV): 网络 攻击复杂度 (AC): 低 攻击要求 (AT): 无 特权要求 (PR): 无 用户交互 (UI): 无 机密性 (VC): 无 完整性 (VI): 无 可用性 (VA): 高 机密性 (SC): 无 完整性 (SI): 无 可用性 (SA): 无 威胁情报 社会趋势: 趋势上升 利用成熟度: 概念验证 EPSS: 0.45%(第37百分位) 应用检测 Snyk ID: SNYK-JAVA-ORGWEBJARSNPM-14152011 发布时间: 2025年12月1日 披露时间: 2025年10月19日 贡献者: Karol Witosiak 报告新漏洞 报告链接: Report a new vulnerability 发现错误: Found a mistake?