CVEbaza.plSłownik CWECWE-148
Common Weakness Enumeration

CWE-148

Improper Neutralization of Input Leaders

Kategoria: VariantCVE: 3
Opis

Produkt nie obsługuje prawidłowo sytuacji, gdy brakuje lub jest zniekształcony wiodący znak lub sekwencja ("lider"), lub gdy używane są wielokrotne lidery, gdy tylko jeden powinien być dozwolony. Luka może prowadzić do obejścia kontroli bezpieczeństwa lub nieprawidłowego przetwarzania danych wejściowych.

Description (EN)

The product does not properly handle when a leading character or sequence ("leader") is missing or malformed, or if multiple leaders are used when only one should be allowed.

Podatności CVE z CWE-148 (3)
8.1
CVSS
HIGH
CVE-2023-4853

A flaw was found in Quarkus where HTTP security policies are not sanitizing certain character permutations correctly when accepting requests, resulting in incorrect evaluation of permissions. This issue could allow an attacker to bypass the security policy altogether, resulting in unauthorized endpoint access and possibly a denial of service.

pub. 2023-09-20
7.5
CVSS
HIGH
CVE-2024-53856

rPGP is a pure Rust implementation of OpenPGP. Prior to 0.14.1, rPGP allows an attacker to trigger rpgp crashes by providing crafted data. This vulnerability is fixed in 0.14.1.

pub. 2024-12-05
5.1
CVSS
MEDIUM
CVE-2026-12862

Niezaufane dane użytkownika były przekazywane bez walidacji do eksportów Excel dla administratorów. Umożliwiło to formula injection, który może zostać wykorzystany do skompromitowania środowiska użytkownika ładującego plik lub innych danych zawartych w pliku.

pub. 2026-06-22
Informacje
ID: CWE-148
Typ: Variant
Podatności: 3
MITRE CWE ↗
← Słownik CWE