CWE-120 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出) 类弱点 1929 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-120 即经典缓冲区溢出,属于内存安全漏洞。当程序将输入数据复制到输出缓冲区时,若未验证输入大小是否超出目标容量,会导致内存越界写入。攻击者利用此缺陷可覆盖相邻内存数据,进而执行恶意代码或导致系统崩溃。开发者应严格校验输入长度,使用安全的边界检查函数,并确保目标缓冲区足够大,从而从根本上杜绝此类风险。
char last_name[20]; printf ("Enter your last name: "); scanf ("%s", last_name);
void manipulate_string(char * string){ char buf[24]; strcpy(buf, string); ... }
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2018-25278 | Picajet PicaJet FX 安全漏洞 — PicaJet FX | 6.2 | Medium | 2026-04-26 |
| CVE-2018-25277 | PixGPS 安全漏洞 — PixGPS | 6.2 | Medium | 2026-04-26 |
| CVE-2018-25276 | Picajet RoboImport 安全漏洞 — RoboImport | 5.5 | Medium | 2026-04-26 |
| CVE-2018-25275 | Faleemi Plus 安全漏洞 — Faleemi Plus | 6.2 | Medium | 2026-04-26 |
| CVE-2018-25273 | Acute Systems Acute Systems CrossFont 安全漏洞 — CrossFont | 6.2 | Medium | 2026-04-26 |
| CVE-2018-25264 | Acute Systems TransMac 安全漏洞 — TransMac | 6.2 | Medium | 2026-04-26 |
| CVE-2018-25263 | Faleemi Desktop Software 安全漏洞 — Faleemi Desktop Software | 8.4 | High | 2026-04-26 |
| CVE-2026-7033 | Tenda F456 缓冲区错误漏洞 — F456 | 8.8 | High | 2026-04-26 |
| CVE-2026-7032 | Tenda F456 缓冲区错误漏洞 — F456 | 8.8 | High | 2026-04-26 |
| CVE-2026-7031 | Tenda F456 缓冲区错误漏洞 — F456 | 8.8 | High | 2026-04-26 |
| CVE-2026-7030 | Tenda F456 缓冲区错误漏洞 — F456 | 8.8 | High | 2026-04-26 |
| CVE-2026-7029 | Tenda F456 缓冲区错误漏洞 — F456 | 8.8 | High | 2026-04-26 |
| CVE-2026-7019 | Tenda F456 缓冲区错误漏洞 — F456 | 8.8 | High | 2026-04-26 |
| CVE-2026-6988 | Tenda HG10 缓冲区错误漏洞 — HG10 | 8.8 | High | 2026-04-25 |
| CVE-2026-41476 | deskflow 安全漏洞 — deskflow | 9.1AI | Critical AI | 2026-04-24 |
| CVE-2026-6632 | Tenda F451 安全漏洞 — F451 | 8.8 | High | 2026-04-20 |
| CVE-2026-6631 | Tenda F451 安全漏洞 — F451 | 8.8 | High | 2026-04-20 |
| CVE-2026-6630 | Tenda F451 安全漏洞 — F451 | 8.8 | High | 2026-04-20 |
| CVE-2026-6581 | H3C Magic B1 安全漏洞 — Magic B1 | 8.8 | High | 2026-04-19 |
| CVE-2026-6563 | H3C Magic B1 安全漏洞 — Magic B1 | 8.8 | High | 2026-04-19 |
| CVE-2026-6560 | H3C Magic B0 安全漏洞 — Magic B0 | 8.8 | High | 2026-04-19 |
| CVE-2026-33337 | Firebird 安全漏洞 — firebird | 7.5 | High | 2026-04-17 |
| CVE-2026-27820 | zlib 安全漏洞 — zlib | 9.8 | - | 2026-04-16 |
| CVE-2026-6384 | GIMP 安全漏洞 — Red Hat Enterprise Linux 6 | 7.3 | High | 2026-04-15 |
| CVE-2026-6186 | UTT HiPER 1200GW 安全漏洞 — HiPER 1200GW | 8.8 | High | 2026-04-13 |
| CVE-2026-34866 | Huawei HarmonyOS 安全漏洞 — HarmonyOS | 5.1 | Medium | 2026-04-13 |
| CVE-2026-6157 | TOTOLINK A800R 安全漏洞 — A800R | 8.8 | High | 2026-04-13 |
| CVE-2026-6014 | D-Link DIR-513 安全漏洞 — DIR-513 | 8.8 | High | 2026-04-10 |
| CVE-2026-6013 | D-Link DIR-513 安全漏洞 — DIR-513 | 8.8 | High | 2026-04-10 |
| CVE-2026-6012 | D-Link DIR-513 安全漏洞 — DIR-513 | 8.8 | High | 2026-04-10 |
CWE-120(未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)) 是常见的弱点类别,本平台收录该类弱点关联的 1929 条 CVE 漏洞。