Weaknesses of type CWE-120

3,164 results

Estouro de buffer clássico

A aplicação copia dados para um buffer sem validar o tamanho, permitindo que um atacante sobrescreva memória adjacente, incluindo endereços de retorno ou ponteiros de função. Isso resulta na execução de código arbitrário com os privilégios da aplicação.

Example

Um programa lê uma entrada do usuário com gets() ou strcpy() sem limitar quantos bytes podem ser copiados. Um atacante fornece uma entrada maior que o buffer, sobrescrevendo a pilha e injetando código malicioso que será executado quando a função retornar.

How to mitigate

Use funções seguras que validam limites (strncpy, snprintf, fgets) e compile com proteções de pilha ativadas (-fstack-protector-all no GCC). Além disso, implemente validação de entrada no tamanho esperado e considere linguagens com gerenciamento automático de memória para novos projetos.

CVE-2022-32522CRITICALA CWE-120: Buffer Copy without Checking Size of Input vulnerability exists that could cause a stack-based buffer overflow, potentially leadiEPSS 1.1%CVE-2025-8170HIGHTOTOLINK T6 MQTT Packet meshSlaveDlfw tcpcheck_net buffer overflowEPSS 1.1%CVE-2026-4227HIGHLB-LINK BL-WR9000 get_hidessid_cfg sub_44D844 buffer overflowEPSS 1.1%CVE-2020-7862HIGHHelpU Overflow VulnerabilityEPSS 1.1%CVE-2021-34566CRITICALWAGO I/O-Check Service prone to Memory OverflowEPSS 1.1%CVE-2024-9782HIGHD-Link DIR-619L B1 formEasySetupWWConfig buffer overflowEPSS 1.1%CVE-2025-7570HIGHUTT HiPER 840G aspRemoteApConfTempSend buffer overflowEPSS 1.1%CVE-2021-47854HIGHDD-WRT 45723 - UPNP Buffer OverflowEPSS 1.1%CVE-2026-93741CRITICALTotolink A3002MU formWlWds buffer overflowEPSS 1.1%CVE-2026-82542CRITICALTenda HG10 Boa Web Server formIPv6Routing buffer overflowEPSS 1.1%CVE-2026-93740CRITICALTotolink A3002MU formWlEncrypt buffer overflowEPSS 1.1%CVE-2025-4139HIGHNetgear EX6120 fwAcosCgiInbound buffer overflowEPSS 1.1%CVE-2023-4590HIGHBuffer Overflow vulnerability in FrhedEPSS 1.1%CVE-2026-2935HIGHUTT HiPER 810G ConfigExceptMSN strcpy buffer overflowEPSS 1.1%CVE-2026-85109CRITICALTenda HG10 Boa Web Server formLogin buffer overflowEPSS 1.1%CVE-2023-0687MEDIUMA vulnerability was found in GNU C Library 2.38. It has been declared as critical. This vulnerability affects the function __monstartup of tEPSS 1.1%CVE-2025-7837HIGHTOTOLINK T6 MQTT Service recvSlaveStaInfo buffer overflowEPSS 1.1%CVE-2025-7912HIGHTOTOLINK T6 MQTT Service recvSlaveUpgstatus buffer overflowEPSS 1.1%CVE-2022-44183CRITICALTenda AC18 V15.03.05.19 is vulnerable to Buffer Overflow via function formSetWifiGuestBasic.EPSS 1.1%CVE-2024-7182HIGHTOTOLINK A3600R cstecgi.cgi setUpgradeFW buffer overflowEPSS 1.1%