CVEbaza.plSłownik CWECWE-147
Common Weakness Enumeration

CWE-147

Improper Neutralization of Input Terminators

Kategoria: VariantCVE: 5
Opis

Produkt otrzymuje dane wejściowe z komponentu upstream, jednak nie neutralizuje lub nieprawidłowo neutralizuje elementy specjalne, które mogą być interpretowane jako terminatory wejścia przy przesyłaniu do komponentu downstream. Może to prowadzić do nieprzewidzianego zachowania systemu lub manipulacji przepływem danych.

Description (EN)

The product receives input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could be interpreted as input terminators when they are sent to a downstream component.

Podatności CVE z CWE-147 (5)
6.0
CVSS
MEDIUM
CVE-2025-7962

In Jakarta Mail versions prior to 2.0.2 it is possible to perform an SMTP Injection by utilizing the \r and \n UTF-8 characters to separate different messages.

pub. 2025-07-21
5.4
CVSS
MEDIUM
CVE-2024-52505

matrix-appservice-irc is a Node.js IRC bridge for the Matrix messaging protocol. The provisioning API of the matrix-appservice-irc bridge up to version 3.0.2 contains a vulnerability which can lead to arbitrary IRC command execution as the bridge IRC bot. The vulnerability has been patched in matrix-appservice-irc version 3.0.3.

pub. 2024-11-14
5.4
CVSS
MEDIUM
CVE-2023-4393

HTML and SMTP injections on the registration page of LiquidFiles versions 3.7.13 and below, allow an attacker to perform more advanced phishing attacks against an organization.

pub. 2023-10-30
2.1
CVSS
LOW
CVE-2024-50349

Git to szybki, skalowalny, rozproszony system kontroli wersji z bogatym zestawem poleceń zapewniającym zarówno operacje wysokiego poziomu, jak i pełny dostęp do funkcji wewnętrznych. Gdy Git prosi o poświadczenia za pośrednictwem terminala (bez użycia credential helper), wypisuje nazwę hosta, dla którego użytkownik powinien podać nazwę użytkownika i/lub hasło — w tym momencie części zakodowane w URL-u są już dekodowane i drukowane bez zmian. Pozwala to atakującym na tworzenie adresów URL zawierających sekwencje ANSI escape, które terminal interpretuje w celu zmylenia użytkowników, np. aby podali hasła dla zaufanych serwisów Git hostingowych, podczas gdy są one faktycznie wysyłane do niezaufanych serwisów kontrolowanych przez atakującego. Problem został naprawiony poprzez commity `7725b81` i `c903985` zawarte w wersjach v2.48.1, v2.47.2, v2.46.3, v2.45.3, v2

pub. 2025-01-14
2.1
CVSS
LOW
CVE-2024-52006

Git to szybki, skalowalny rozproszony system kontroli wersji z bogatym zestawem poleceń umożliwiającym zarówno operacje wysokopoziomowe, jak i pełny dostęp do wewnętrznych mechanizmów. Git definiuje protokół oparty na liniach, używany do wymiany informacji między Gitem a pomocami uwierzytelniania. Niektóre ekosystemy (szczególnie .NET i node.js) interpretują znaki Carriage Return jako nowe linie, co czyni ochronę przed CVE-2020-5260 niekompletną dla pomocników obsługujących Carriage Return w ten sposób. Problem został naprawiony w commicie `b01b9b8` zawarty w wersjach v2.48.1, v2.47.2, v2.46.3, v2.45.3, v2.44.3, v2.43.6, v2.42.4, v2.41.3 i v2.40.4. Zalecana jest aktualizacja. Użytkownicy, którzy nie mogą zaktualizować, powinni unikać klonowania z niezn

pub. 2025-01-14
Informacje
ID: CWE-147
Typ: Variant
Podatności: 5
MITRE CWE ↗
← Słownik CWE