CWE-170 不恰当的空终结符 类弱点 35 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-170 属于字符串或数组未正确终止空字符的漏洞。攻击者常利用此缺陷,通过缓冲区溢出或构造畸形输入,导致程序崩溃或执行任意代码。开发者应避免使用不安全的字符串处理函数,确保在复制数据时严格检查边界,并显式添加终止符,从而防止越界写入或截断错误,保障内存安全。
#define MAXLEN 1024 ... char *pathbuf[MAXLEN]; ... read(cfgfile,inputbuf,MAXLEN); //does not null terminate strcpy(pathbuf,inputbuf); //requires null terminated input ...char buf[MAXPATH]; ... readlink(pathname, buf, MAXPATH); int length = strlen(buf); ...| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-14323 | Samba 代码问题漏洞 — Samba | 5.5 | - | 2020-10-29 |
| CVE-2020-7066 | PHP 安全漏洞 — PHP | 5.3 | Medium | 2020-04-01 |
| CVE-2019-11044 | PHP 安全漏洞 — PHP | 3.7 | Low | 2019-12-23 |
| CVE-2019-11045 | PHP 注入漏洞 — PHP | 3.7 | Low | 2019-12-23 |
| CVE-2019-8275 | UltraVNC 安全漏洞 — UltraVNC | 9.8 | - | 2019-03-09 |
CWE-170(不恰当的空终结符) 是常见的弱点类别,本平台收录该类弱点关联的 35 条 CVE 漏洞。