Fallos del tipo CWE-172
9 resultadosErro de Codificação
Ocorre quando o software não codifica ou decodifica dados corretamente, permitindo que caracteres especiais, sequências de escape ou bytes inesperados passem sem tratamento adequado. Isso pode levar a injeção de código, bypass de validações ou corrupção de dados.
Ejemplo
Uma aplicação web recebe entrada do usuário e a exibe em HTML sem codificar para entidades HTML. Se o usuário enviar '<script>alert(1)</script>', o navegador executa o script em vez de exibir o texto literal.
Cómo mitigar
Codifique saídas de acordo com o contexto (HTML, URL, JavaScript, etc.), valide e normalize entradas na origem, e use bibliotecas consolidadas de encoding ao invés de implementações caseiras.
CVE-2019-10160CRITICALA security regression of CVE-2019-9636 was discovered in python since commit d537ab0ff9767ef024f26246899728f0116b1ec3 affecting versions 2.7EPSS 5.4%CVE-2019-10153MEDIUMA flaw was discovered in fence-agents, prior to version 4.3.4, where using non-ASCII characters in a guest VM's comment or other fields woulEPSS 2.2%CVE-2019-12677HIGHCisco Adaptive Security Appliance Software SSL VPN Denial of Service VulnerabilityEPSS 1.5%CVE-2025-12758HIGHVersions of the package validator before 13.15.22 are vulnerable to Incomplete Filtering of One or More Instances of Special Elements in theEPSS 0.5%CVE-2025-27110HIGHLibmodsecurity3 has possible bypass of encoded HTML entitiesEPSS 0.5%CVE-2026-42926MEDIUMNGINX ngx_http_proxy_v2_module vulnerabilityEPSS 0.3%CVE-2024-48909LOWSpiceDB calls to LookupResources using LookupResources2 with caveats may return context is missing when it is notEPSS 0.3%CVE-2021-33604LOWReflected cross-site scripting in development mode handler in Vaadin 14, 15-19EPSS 0.3%CVE-2026-48784MEDIUMSymfony: UrlGenerator Dot-Segment Encoding Skips Every Other Chained `../` or `./` → Generated URL Collapses Off-Route Under RFC 3986 NormalizationEPSS 0.3%