CWE-149 · 5 записей
Improper Neutralization of Quoting Syntax
CVE этого класса
5 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
59В плане | CVE-2025-1094Готовый эксплойт | PostgreSQL quoting APIs miss neutralizing quoting syntax in text that fails encoding validationCWE-149 | Высокая8,1 | — | 90,0 % | 13 февр. 2025 г. |
37Наблюдать | CVE-2018-25135Эксплойта нет | Anviz AIM CrossChex Standard 4.3.6.0 CSV Injection via User Importanviz biometric technology co., ltd. · anviz aim crosschex standard · CWE-149 | Критическая9,3 | — | 0,7 % | 24 дек. 2025 г. |
33Наблюдать | CVE-2025-43878Эксплойта нет | F5OS-A/C CLI vulnerabilityf5 · f5os-a · CWE-149 | Высокая8,3 | — | 0,2 % | 7 мая 2025 г. |
32Наблюдать | CVE-2026-42511Эксплойта нет | Remote code execution via malicious DHCP optionsfreebsd · freebsd · CWE-149 | Высокая8,1 | — | 0,4 % | 30 апр. 2026 г. |
12Наблюдать | CVE-2023-36479Эксплойта нет | Jetty vulnerable to errant command quoting in CGI Servleteclipse · jetty · CWE-149 | Низкая3,1 | — | 1,2 % | 15 сент. 2023 г. |
- CVE-2025-109459В плане
PostgreSQL quoting APIs miss neutralizing quoting syntax in text that fails encoding validation
ВысокаяCVSS 8,1Готовый эксплойтEPSS 90 %13 февр. 2025 г.
- CVE-2018-2513537Наблюдать
Anviz AIM CrossChex Standard 4.3.6.0 CSV Injection via User Import
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %anviz biometric technology co., ltd. · anviz aim crosschex standard24 дек. 2025 г.
- CVE-2025-4387833Наблюдать
F5OS-A/C CLI vulnerability
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %f5 · f5os-a7 мая 2025 г.
- CVE-2026-4251132Наблюдать
Remote code execution via malicious DHCP options
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %freebsd · freebsd30 апр. 2026 г.
- CVE-2023-3647912Наблюдать
Jetty vulnerable to errant command quoting in CGI Servlet
НизкаяCVSS 3,1Эксплойта нетEPSS 1 %eclipse · jetty15 сент. 2023 г.