CWE-120 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出) 类弱点 1929 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-120 即经典缓冲区溢出,属于内存安全漏洞。当程序将输入数据复制到输出缓冲区时,若未验证输入大小是否超出目标容量,会导致内存越界写入。攻击者利用此缺陷可覆盖相邻内存数据,进而执行恶意代码或导致系统崩溃。开发者应严格校验输入长度,使用安全的边界检查函数,并确保目标缓冲区足够大,从而从根本上杜绝此类风险。
char last_name[20]; printf ("Enter your last name: "); scanf ("%s", last_name);
void manipulate_string(char * string){ char buf[24]; strcpy(buf, string); ... }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-7098 | Tenda F456 缓冲区错误漏洞 — F456 | 8.8 | High | 2026-04-27 |
| CVE-2026-7097 | Tenda F456 缓冲区错误漏洞 — F456 | 8.8 | High | 2026-04-27 |
| CVE-2026-7082 | Tenda F456 缓冲区错误漏洞 — F456 | 8.8 | High | 2026-04-27 |
| CVE-2026-7081 | Tenda F456 缓冲区错误漏洞 — F456 | 8.8 | High | 2026-04-27 |
| CVE-2026-7080 | Tenda F456 缓冲区错误漏洞 — F456 | 8.8 | High | 2026-04-27 |
| CVE-2026-7079 | Tenda F456 缓冲区错误漏洞 — F456 | 8.8 | High | 2026-04-27 |
| CVE-2026-7078 | Tenda F456 缓冲区错误漏洞 — F456 | 8.8 | High | 2026-04-27 |
| CVE-2026-7069 | D-Link DIR-825 缓冲区错误漏洞 — DIR-825 | 8.0 | High | 2026-04-27 |
| CVE-2026-7068 | D-Link DIR-825 缓冲区错误漏洞 — DIR-825 | 8.8 | High | 2026-04-26 |
| CVE-2026-7057 | Tenda F456 缓冲区错误漏洞 — F456 | 8.8 | High | 2026-04-26 |
| CVE-2026-7056 | Tenda F456 缓冲区错误漏洞 — F456 | 8.8 | High | 2026-04-26 |
| CVE-2026-7055 | Tenda F456 缓冲区错误漏洞 — F456 | 8.8 | High | 2026-04-26 |
| CVE-2026-7054 | Tenda F456 缓冲区错误漏洞 — F456 | 8.8 | High | 2026-04-26 |
| CVE-2026-7053 | Tenda F456 缓冲区错误漏洞 — F456 | 8.8 | High | 2026-04-26 |
| CVE-2018-25297 | Wansview 安全漏洞 — Wansview | 6.2 | Medium | 2026-04-26 |
| CVE-2018-25296 | Ambient P10 Central Management Software 安全漏洞 — Central Management Software | 5.5 | Medium | 2026-04-26 |
| CVE-2018-25294 | CEWE Photoshow 安全漏洞 — CEWE Photoshow | 7.5 | High | 2026-04-26 |
| CVE-2018-25293 | Prime95 安全漏洞 — Prime95 | 6.2 | Medium | 2026-04-26 |
| CVE-2018-25292 | Bome Restorator 安全漏洞 — Restorator | 6.2 | Medium | 2026-04-26 |
| CVE-2018-25291 | Project64 安全漏洞 — Project64 | 6.2 | Medium | 2026-04-26 |
| CVE-2018-25290 | EZB Systems Easyboot 安全漏洞 — Easyboot | 6.2 | Medium | 2026-04-26 |
| CVE-2018-25288 | Editor Software StyleWriter 安全漏洞 — StyleWriter | 6.2 | Medium | 2026-04-26 |
| CVE-2018-25289 | EZB Systems Softdisk 安全漏洞 — Softdisk | 6.2 | Medium | 2026-04-26 |
| CVE-2018-25287 | HD Tune Drive Power Manager 安全漏洞 — Drive Power Manager | 5.5 | Medium | 2026-04-26 |
| CVE-2018-25286 | HD Tune Easy PhotoResQ 安全漏洞 — Easy PhotoResQ | 6.2 | Medium | 2026-04-26 |
| CVE-2018-25285 | Fathom 安全漏洞 — Fathom | 5.5 | Medium | 2026-04-26 |
| CVE-2018-25284 | HD Tune Pro 安全漏洞 — HD Tune Pro | 6.2 | Medium | 2026-04-26 |
| CVE-2018-25283 | Smarteye iSmartViewPro 安全漏洞 — iSmartViewPro | 8.4 | High | 2026-04-26 |
| CVE-2018-25281 | Maxprog iCash 安全漏洞 — iCash | 5.5 | Medium | 2026-04-26 |
| CVE-2018-25280 | Infiltrator Network Security Scanner 安全漏洞 — Infiltrator Network Security Scanner | 5.5 | Medium | 2026-04-26 |
CWE-120(未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)) 是常见的弱点类别,本平台收录该类弱点关联的 1929 条 CVE 漏洞。