CWE-120 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出) 类弱点 1929 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-120 即经典缓冲区溢出,属于内存安全漏洞。当程序将输入数据复制到输出缓冲区时,若未验证输入大小是否超出目标容量,会导致内存越界写入。攻击者利用此缺陷可覆盖相邻内存数据,进而执行恶意代码或导致系统崩溃。开发者应严格校验输入长度,使用安全的边界检查函数,并确保目标缓冲区足够大,从而从根本上杜绝此类风险。
char last_name[20]; printf ("Enter your last name: "); scanf ("%s", last_name);
void manipulate_string(char * string){ char buf[24]; strcpy(buf, string); ... }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-10126 | Edimax BR-6478AC 安全漏洞 — BR-6478AC | 8.8 | High | 2026-05-30 |
| CVE-2018-25426 | WinMTR 安全漏洞 — WinMTR | 7.5 | High | 2026-05-30 |
| CVE-2018-25423 | ArmCode Arm Whois 安全漏洞 — Arm Whois | 6.2 | Medium | 2026-05-30 |
| CVE-2025-12686 | Synology BeeStation OS 安全漏洞 — BeeStation OS | 9.8 | Critical | 2026-05-27 |
| CVE-2026-9627 | UTT HiPER 1200GW 安全漏洞 — HiPER 1200GW | 8.8 | High | 2026-05-27 |
| CVE-2026-7454 | Autodesk 3ds Max 安全漏洞 — 3ds Max | 7.8 | High | 2026-05-26 |
| CVE-2026-7452 | Autodesk 3ds Max 安全漏洞 — 3ds Max | 7.8 | High | 2026-05-26 |
| CVE-2018-25377 | SocuSoft Flash Slideshow Maker Professional 安全漏洞 — Flash Slideshow Maker Professional | 8.4 | High | 2026-05-25 |
| CVE-2018-25376 | SocuSoft Socusoft 3GP Photo Slideshow 安全漏洞 — 3GP Photo Slideshow | 8.4 | High | 2026-05-25 |
| CVE-2018-25369 | Visual Ping 安全漏洞 — Visual Ping | 6.2 | Medium | 2026-05-25 |
| CVE-2018-25367 | OpenVSP 安全漏洞 — openVSP | 6.2 | Medium | 2026-05-25 |
| CVE-2018-25366 | GlobalSCAPE CuteFTP 安全漏洞 — CuteFTP | 8.4 | High | 2026-05-25 |
| CVE-2026-9443 | Edimax BR-6478AC 安全漏洞 — BR-6478AC | 8.8 | High | 2026-05-25 |
| CVE-2026-9442 | Edimax BR-6478AC 安全漏洞 — BR-6478AC | 8.8 | High | 2026-05-25 |
| CVE-2026-9403 | Edimax BR-6675nD 安全漏洞 — BR-6675nD | 8.8 | High | 2026-05-24 |
| CVE-2026-9401 | Edimax BR-6675nD 安全漏洞 — BR-6675nD | 8.8 | High | 2026-05-24 |
| CVE-2026-9399 | Edimax BR-6675nD 安全漏洞 — BR-6675nD | 8.8 | High | 2026-05-24 |
| CVE-2026-9393 | H3C Magic B0 安全漏洞 — Magic B0 | 8.8 | High | 2026-05-24 |
| CVE-2026-9389 | Tenda F456 安全漏洞 — F456 | 8.8 | High | 2026-05-24 |
| CVE-2026-9382 | Edimax BR-6675nD 安全漏洞 — BR-6675nD | 8.8 | High | 2026-05-24 |
| CVE-2026-9381 | Edimax BR-6675nD 安全漏洞 — BR-6675nD | 8.8 | High | 2026-05-24 |
| CVE-2026-9380 | Edimax BR-6675nD 安全漏洞 — BR-6675nD | 8.8 | High | 2026-05-24 |
| CVE-2026-9360 | Edimax EW-7438RPn 安全漏洞 — EW-7438RPn | 8.8 | High | 2026-05-24 |
| CVE-2026-9346 | Edimax EW-7438RPn 安全漏洞 — EW-7438RPn | 8.8 | High | 2026-05-24 |
| CVE-2026-9345 | Edimax EW-7438RPn 安全漏洞 — EW-7438RPn | 8.8 | High | 2026-05-24 |
| CVE-2018-25356 | SIPp 安全漏洞 — SIPp | 8.4 | High | 2026-05-23 |
| CVE-2018-25355 | Audiograbber 安全漏洞 — Audiograbber | 8.4 | High | 2026-05-23 |
| CVE-2018-25345 | 10-Strike Network Scanner 安全漏洞 — Network Scanner | 8.4 | High | 2026-05-23 |
| CVE-2026-9295 | Edimax BR-6428nS 安全漏洞 — BR-6428NS | 8.8 | High | 2026-05-23 |
| CVE-2026-9294 | Edimax BR-6428nS 安全漏洞 — BR-6428NS | 8.8 | High | 2026-05-23 |
CWE-120(未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)) 是常见的弱点类别,本平台收录该类弱点关联的 1929 条 CVE 漏洞。