
# Trojan Source: Attacchi alla Catena di Fornitura del Software tramite Unicode Bidirectional
Questa repository contiene i file di prova per i CVE-2021-42574 e CVE-2021-42694.
tests/CVE-2021-42574/ — Le Cartelle di Prova per il CVE-2021-42574tests/CVE-2021-42694/ — Le Cartelle di Prova per il CVE-2021-42694Il seguente script eseguirà tutti i test per questo CVE:
cd tests/CVE-2021-42574 && ./test_all.sh
Per eseguire un singolo test, utilizzare i seguenti comandi (in base al linguaggio e al caso di test):
cd tests/CVE-2021-42574/<linguaggio> && ./test_<caso>.sh
Il seguente script eseguirà tutti i test per questo CVE:
cd tests/CVE-2021-42694 && ./test_all.sh
Per eseguire un singolo test, utilizzare i seguenti comandi (in base al linguaggio e al caso di test):
cd tests/CVE-2021-42694/<linguaggio> && ./test_<caso>.sh
Questi CVE descrivono una classe di vulnerabilità che interessa la maggior parte dei compilatori, interpreti e ambienti di sviluppo moderni. L'attacco utilizza caratteri Unicode per la sovrascrittura del testo sorgente, consentendo l'inserimento di vulnerabilità che non sono visibili all'occhio umano.