CVEbaza.plSłownik CWECWE-173
Common Weakness Enumeration

CWE-173

Improper Handling of Alternate Encoding

Kategoria: VariantCVE: 7
Opis

Produkt nie obsługuje prawidłowo sytuacji, gdy dane wejściowe używają alternatywnego kodowania, które jest prawidłowe dla sfery kontroli, do której dane są wysyłane. Może to prowadzić do obejścia mechanizmów bezpieczeństwa lub nieoczekiwanego zachowania systemu.

Description (EN)

The product does not properly handle when an input uses an alternate encoding that is valid for the control sphere to which the input is being sent.

Podatności CVE z CWE-173 (7)
8.7
CVSS
HIGH
CVE-2026-10050

W Eclipse Jetty komponent serwera obsługujący uwierzytelnianie Digest koduje hasło przy użyciu ISO-8859-1, co powoduje ciche zastępowanie znaków spoza tego zestawu (np. cyrylicy, greki, chińskiego) znakami zapytania `?`. Atakujący może wykorzystać ten mechanizm do uwierzytelnienia się na koncie użytkownika bez znajomości rzeczywistego hasła.

pub. 2026-08-04
7.4
CVSS
HIGH
CVE-2026-19611

A flaw was found in WildFly Elytron. Password hashing and verification normalize input with Unicode NFKC, which can collapse fullwidth characters to ASCII equivalents. A remote attacker can more easily guess affected passwords by using an ASCII-only dictionary against accounts whose passwords were intended to include those non-ASCII characters, leading to unauthorized access.

pub. 2026-08-20
3.5
CVSS
LOW
CVE-2024-54158

W JetBrains YouTrack przed wersją 2024.3.52635 możliwy był potencjalny atak spoofingowy z powodu braku kodowania Punycode.

pub. 2024-12-04
3.3
CVSS
LOW
CVE-2023-26303

Denial of service mogła być spowodowana w markdown-it-py przed wersją v2.2.0, jeśli atakujący miał możliwość wymuszenia null assertions za pomocą specjalnie przygotowanego wejścia.

pub. 2023-02-23
3.3
CVSS
LOW
CVE-2023-26302

Denial of service mogła być spowodowana interfejsem wiersza poleceń markdown-it-py w wersjach przed v2.2.0, jeśli atakujący miał możliwość użycia nieprawidłowych znaków UTF-8 jako wejścia.

pub. 2023-02-22
Informacje
ID: CWE-173
Typ: Variant
Podatności: 7
MITRE CWE ↗
← Słownik CWE