Weaknesses of type CWE-120

3,164 results

Estouro de buffer clássico

A aplicação copia dados para um buffer sem validar o tamanho, permitindo que um atacante sobrescreva memória adjacente, incluindo endereços de retorno ou ponteiros de função. Isso resulta na execução de código arbitrário com os privilégios da aplicação.

Example

Um programa lê uma entrada do usuário com gets() ou strcpy() sem limitar quantos bytes podem ser copiados. Um atacante fornece uma entrada maior que o buffer, sobrescrevendo a pilha e injetando código malicioso que será executado quando a função retornar.

How to mitigate

Use funções seguras que validam limites (strncpy, snprintf, fgets) e compile com proteções de pilha ativadas (-fstack-protector-all no GCC). Além disso, implemente validação de entrada no tamanho esperado e considere linguagens com gerenciamento automático de memória para novos projetos.

CVE-2023-31998MEDIUMA heap overflow vulnerability found in EdgeRouters and Aircubes allows a malicious actor to interrupt UPnP service to said devices.EPSS 0.8%CVE-2025-10942HIGHH3C Magic B3 aspForm EditMacList buffer overflowEPSS 0.8%CVE-2023-42801HIGHStack buffer overflow due to `strcpy` into fixed size buffer in `extractVersionQuadFromString`EPSS 0.8%CVE-2026-15483HIGHTRENDnet TEW-821DAP ssi tools_nslookup sub_41EC14 buffer overflowEPSS 0.8%CVE-2026-7513HIGHUTT HiPER 1200GW formRemoteControl strcpy buffer overflowEPSS 0.8%CVE-2026-85031CRITICALTOTOLINK CP450 cstecgi.cgi buffer overflowEPSS 0.8%CVE-2026-7749HIGHTotolink N300RH POST Request cstecgi.cgi setWanConfig buffer overflowEPSS 0.8%CVE-2026-6186HIGHUTT HiPER 1200GW formNatStaticMap strcpy buffer overflowEPSS 0.8%CVE-2026-7420HIGHUTT HiPER 1250GW ConfigAdvideo strcpy buffer overflowEPSS 0.8%CVE-2026-4487HIGHUTT HiPER 1200GW websHostFilter strcpy buffer overflowEPSS 0.8%CVE-2026-6631HIGHTenda F451 httpd webExcptypemanFilter fromwebExcptypemanFilter buffer overflowEPSS 0.8%CVE-2026-6632HIGHTenda F451 httpd SafeClientFilter fromSafeClientFilter buffer overflowEPSS 0.8%CVE-2026-78170HIGHUTT HiPER 1200GW formConfigFastDirectionW strcpy buffer overflowEPSS 0.8%CVE-2026-7419HIGHUTT HiPER 1250GW formTaskEdit_ap strcpy buffer overflowEPSS 0.8%CVE-2026-9389HIGHTenda F456 L7Im frmL7ImForm buffer overflowEPSS 0.8%CVE-2026-4488HIGHUTT HiPER 1250GW setSysAdm strcpy buffer overflowEPSS 0.8%CVE-2026-6157HIGHTotolink A800R app.so setAppEasyWizardConfig buffer overflowEPSS 0.8%CVE-2026-4862HIGHUTT HiPER 1250GW Parameter formConfigDnsFilterGlobal strcpy buffer overflowEPSS 0.8%CVE-2026-7750HIGHTotolink N300RH POST Request cstecgi.cgi setMacFilterRules buffer overflowEPSS 0.8%CVE-2026-7512HIGHUTT HiPER 1200GW formUser strcpy buffer overflowEPSS 0.8%