Falhas do tipo CWE-120

3.164 resultados

Estouro de buffer clássico

A aplicação copia dados em um buffer sem validar o tamanho, permitindo que um atacante sobrescreva memória adjacente. Isso pode corromper variáveis, desviar o fluxo de execução ou injetar código malicioso que será executado com os mesmos privilégios da aplicação.

Exemplo

Um formulário web aceita um nome de usuário e o copia direto em um array de 32 bytes sem checar comprimento. Um atacante envia 200 bytes; o excesso sobrescreve o endereço de retorno da função, desviando a execução para código dele. Comum em CGI antigos, serviços network e binários C/C++ mal escritos.

Como mitigar

Use funções seguras (strncpy, strlcpy em vez de strcpy; snprintf em vez de sprintf) que respeitam limites. Sempre valide e sanitize entrada externa antes de copiar. Em C moderno, considere AddressSanitizer ou ferramentas estáticas para detectar cópias inseguras em tempo de compilação.

CVE-2025-6144HIGHTOTOLINK EX1200T HTTP POST Request formSysCmd buffer overflowEPSS 1.0%CVE-2025-6147HIGHTOTOLINK A702R HTTP POST Request formSysLog buffer overflowEPSS 1.0%CVE-2025-6164HIGHTOTOLINK A3002R HTTP POST Request formMultiAP buffer overflowEPSS 1.0%CVE-2025-6165HIGHTOTOLINK X15 HTTP POST Request formTmultiAP buffer overflowEPSS 1.0%CVE-2025-6399HIGHTOTOLINK X15 HTTP POST Request formIPv6Addr buffer overflowEPSS 1.0%CVE-2025-6162HIGHTOTOLINK EX1200T HTTP POST Request formMultiAP buffer overflowEPSS 1.0%CVE-2025-6130HIGHTOTOLINK EX1200T HTTP POST Request formStats buffer overflowEPSS 1.0%CVE-2025-6163HIGHTOTOLINK A3002RU HTTP POST Request formMultiAP buffer overflowEPSS 1.0%CVE-2025-6145HIGHTOTOLINK EX1200T HTTP POST Request formSysLog buffer overflowEPSS 1.0%CVE-2025-6337HIGHTOTOLINK A3002R/A3002RU HTTP POST Request formTmultiAP buffer overflowEPSS 1.0%CVE-2025-5795HIGHTenda AC5 AdvSetLanip fromadvsetlanip buffer overflowEPSS 1.0%CVE-2025-5607HIGHTenda AC18 setPptpUserList formSetPPTPUserList buffer overflowEPSS 1.0%CVE-2025-5854HIGHTenda AC6 AdvSetLanip fromadvsetlanip buffer overflowEPSS 1.0%CVE-2025-6402HIGHTOTOLINK X15 HTTP POST Request formIpv6Setup buffer overflowEPSS 1.0%CVE-2025-5609HIGHTenda AC18 AdvSetLanip fromadvsetlanip buffer overflowEPSS 1.0%CVE-2025-5848HIGHTenda AC15 HTTP POST Request setPptpUserList formSetPPTPUserList buffer overflowEPSS 1.0%CVE-2025-5608HIGHTenda AC18 SetSysAutoRebbotCfg formsetreboottimer buffer overflowEPSS 1.0%CVE-2025-5851HIGHTenda AC15 HTTP POST Request AdvSetLanip fromadvsetlanip buffer overflowEPSS 1.0%CVE-2025-11339HIGHD-Link DI-7100G C1 jhttpd hi_block.asp sub_4BD4F8 buffer overflowEPSS 1.0%CVE-2025-6137HIGHTOTOLINK T10 HTTP POST Request cstecgi.cgi setWiFiScheduleCfg buffer overflowEPSS 1.0%