Falhas do tipo CWE-120

3.164 resultados

Estouro de buffer clássico

A aplicação copia dados em um buffer sem validar o tamanho, permitindo que um atacante sobrescreva memória adjacente. Isso pode corromper variáveis, desviar o fluxo de execução ou injetar código malicioso que será executado com os mesmos privilégios da aplicação.

Exemplo

Um formulário web aceita um nome de usuário e o copia direto em um array de 32 bytes sem checar comprimento. Um atacante envia 200 bytes; o excesso sobrescreve o endereço de retorno da função, desviando a execução para código dele. Comum em CGI antigos, serviços network e binários C/C++ mal escritos.

Como mitigar

Use funções seguras (strncpy, strlcpy em vez de strcpy; snprintf em vez de sprintf) que respeitam limites. Sempre valide e sanitize entrada externa antes de copiar. Em C moderno, considere AddressSanitizer ou ferramentas estáticas para detectar cópias inseguras em tempo de compilação.

CVE-2024-12147HIGHNetgear R6900 HTTP Header upgrade_check.cgi buffer overflowEPSS 0.8%CVE-2024-9088MEDIUMSourceCodester Telecom Billing Management System login buffer overflowEPSS 0.8%CVE-2022-22206HIGHJunos OS: SRX series: The PFE will crash when specific traffic is scanned by Enhanced Web Filtering safe-searchEPSS 0.8%CVE-2025-14015HIGHH3C Magic B0 aspForm EditWlanMacList buffer overflowEPSS 0.8%CVE-2025-14141HIGHUTT 进取 520W formArpBindConfig strcpy buffer overflowEPSS 0.8%CVE-2025-14191HIGHUTT 进取 512W formP2PLimitConfig strcpy buffer overflowEPSS 0.8%CVE-2024-30593CRITICALTenda FH1202 v1.2.0.14(408) has a stack overflow vulnerability located in the deviceName parameter of the formSetDeviceName function.EPSS 0.8%CVE-2025-13304HIGHD-Link DWR-M920/DWR-M921/DWR-M960/DWR-M961/DIR-825M formPingDiagnosticRun buffer overflowEPSS 0.8%CVE-2024-30635CRITICALTenda F1202 v1.2.0.20(408) has a stack overflow vulnerability located in the funcpara1 parameter in the formSetCfm function.EPSS 0.8%CVE-2023-46060HIGHA Buffer Overflow vulnerability in Tenda AC500 v.2.0.1.9 allows a remote attacker to cause a denial of service via the port parameter at theEPSS 0.8%CVE-2026-13562HIGHEdimax EW-7478APC POST Request formiNICSiteSurvey buffer overflowEPSS 0.8%CVE-2022-44175CRITICALTenda AC18 V15.03.05.19 is vulnerable to Buffer Overflow via function formSetMacFilterCfg.EPSS 0.8%CVE-2026-94100CRITICALNetcore NBR200V2 WAN VLAN Reconfiguration routerd wan_config_set_vlan buffer overflowEPSS 0.8%CVE-2026-9382HIGHEdimax BR-6675nD POST Request formPPTPSetup buffer overflowEPSS 0.8%CVE-2026-9360HIGHEdimax EW-7438RPn POST Request formwlencrypt24g buffer overflowEPSS 0.8%CVE-2026-9401HIGHEdimax BR-6675nD POST Request formWanTcpipSetup buffer overflowEPSS 0.8%CVE-2026-9393HIGHH3C Magic B0 aspForm Edit_BasicSSID_5G buffer overflowEPSS 0.8%CVE-2026-9442HIGHEdimax BR-6478AC POST Request formiNICSiteSurvey buffer overflowEPSS 0.8%CVE-2026-9399HIGHEdimax BR-6675nD POST Request formsetPPPoE buffer overflowEPSS 0.8%CVE-2026-9345HIGHEdimax EW-7438RPn webs formWizSurvey buffer overflowEPSS 0.8%