Версии валидатора пакета до 13.15.22 уязвимы для неполного фильтрации одного или более моментов специальных элементов в функции isLength(),…
Версии валидатора пакета до 13.15.22 уязвимы для неполного фильтрации одного или более моментов специальных элементов в функции isLength(), которая не учитывает селекторы (\uFE0F, \uFE0E), появляющиеся в последовательности, которые приводят к неправильному вычислению длины строки. Это может привести к тому, что приложение будет использовать ILLength для входной проверки, принимающих строки, значительно длиннее, чем предполагало, что приводит к таким проблемам, как усечение данных в базах данных, переливы буфера в других компонентах системы или отказ в обслуживании.
Продукт получает данные от вышестоящего компонента, но не выполняет полную фильтрацию одного или нескольких экземпляров специальных элементов перед передачей нижестоящему компоненту.
https://cwe.mitre.org/data/definitions/792.html →Открыть в коллекции CWE →