CWE-120 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出) 类弱点 1929 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-120 即经典缓冲区溢出,属于内存安全漏洞。当程序将输入数据复制到输出缓冲区时,若未验证输入大小是否超出目标容量,会导致内存越界写入。攻击者利用此缺陷可覆盖相邻内存数据,进而执行恶意代码或导致系统崩溃。开发者应严格校验输入长度,使用安全的边界检查函数,并确保目标缓冲区足够大,从而从根本上杜绝此类风险。
char last_name[20]; printf ("Enter your last name: "); scanf ("%s", last_name);
void manipulate_string(char * string){ char buf[24]; strcpy(buf, string); ... }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-10019 | Zephyr 缓冲区错误漏洞 — zephyr | 8.1 | High | 2020-05-11 |
| CVE-2020-6999 | Moxa EDS-G516E 缓冲区错误漏洞 — Moxa EDS-G516E Series firmware, Version 5.2 or lower | 9.1 | - | 2020-03-26 |
| CVE-2019-5143 | Moxa AWK-3131A 格式化字符串错误漏洞 — Moxa | 8.8 | - | 2020-02-25 |
| CVE-2020-5208 | ipmitool 缓冲区错误漏洞 — ipmitool | 7.7 | High | 2020-02-05 |
| CVE-2020-5211 | NetHack 缓冲区错误漏洞 — NetHack | 5.0 | Medium | 2020-01-28 |
| CVE-2020-5212 | NetHack 缓冲区错误漏洞 — NetHack | 5.0 | Medium | 2020-01-28 |
| CVE-2020-5213 | NetHack 缓冲区错误漏洞 — NetHack | 5.0 | Medium | 2020-01-28 |
| CVE-2020-5214 | NetHack 缓冲区错误漏洞 — NetHack | 5.0 | Medium | 2020-01-28 |
| CVE-2020-5209 | NetHack 缓冲区错误漏洞 — NetHack | 5.0 | Medium | 2020-01-28 |
| CVE-2020-5210 | NetHack 缓冲区错误漏洞 — NetHack | 5.0 | Medium | 2020-01-28 |
| CVE-2019-17147 | TP-Link TL-WR841N 缓冲区错误漏洞 — TL-WR841N | 9.8 | - | 2020-01-07 |
| CVE-2019-5064 | OpenCV 缓冲区错误漏洞 — OpenCV | 8.8 | - | 2020-01-03 |
| CVE-2019-5063 | OpenCV 缓冲区错误漏洞 — OpenCV | 8.8 | - | 2020-01-03 |
| CVE-2019-7485 | SonicWall SMA100 缓冲区错误漏洞 — SMA100 | 8.8 | - | 2019-12-19 |
| CVE-2019-8287 | TightVNC 缓冲区错误漏洞 — TightVNC | 9.8 | - | 2019-10-29 |
| CVE-2019-11043 | PHP 安全漏洞 — PHP | 8.7 | High | 2019-10-28 |
| CVE-2019-10882 | Netskope Client 缓冲区错误漏洞 — Netskope client | 7.8 | - | 2019-09-26 |
| CVE-2019-14835 | Linux kernel 缓冲区错误漏洞 — Linux kernel | 6.7 | - | 2019-09-17 |
| CVE-2019-1010218 | Cherokee Web Server 缓冲区错误漏洞 — Latest Cherokee Web server | 7.5 | - | 2019-07-22 |
| CVE-2019-5439 | VideoLAN VLC media player 缓冲区错误漏洞 — VLC Media Player | 6.5 | - | 2019-06-13 |
| CVE-2019-3705 | 多款Dell产品缓冲区错误漏洞 — iDRAC | 9.8 | - | 2019-04-26 |
| CVE-2019-9134 | Solideo Systems Architectural Information System 缓冲区错误漏洞 — Architectural Information System | 9.8 | - | 2019-04-09 |
| CVE-2015-6458 | Moxa SoftCMS RTSPVIDEO ActiveX控件缓冲区错误漏洞 — SoftCMS | 8.8 | - | 2019-03-21 |
| CVE-2019-6557 | 多款Moxa产品缓冲区错误漏洞 — Moxa IKS, EDS | 9.8 | - | 2019-03-05 |
| CVE-2018-8784 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 9.8 | - | 2018-11-29 |
| CVE-2018-8785 | FreeRDP 缓冲区错误漏洞 — FreeRDP | 9.8 | - | 2018-11-29 |
| CVE-2018-0721 | QNAP Systems QNAP QTS 缓冲区错误漏洞 — QTS | 7.7 | High | 2018-11-27 |
| CVE-2018-14652 | Red Hat Gluster 缓冲区错误漏洞 — glusterfs | 6.5 | - | 2018-10-31 |
| CVE-2018-14788 | Fuji Electric Alpha5 Smart Loader 缓冲区错误漏洞 — Alpha5 Smart Loader | 5.3 | - | 2018-10-01 |
| CVE-2018-10637 | Fuji Electric V-Server Lite 缓冲区错误漏洞 — V-Server Lite | 7.8 | - | 2018-09-13 |
CWE-120(未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)) 是常见的弱点类别,本平台收录该类弱点关联的 1929 条 CVE 漏洞。