Cwe 20

🧬 CWE Related 125
slug: cwe-20

Explanation

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Example
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,283

ID Title
CVE-2020-3191 Vulnerability in c (CVE-2020-3191)
CVE-2020-10648 Vulnerability in denx (CVE-2020-10648)
CVE-2020-3166 Vulnerability in cisco (CVE-2020-3166)
CVE-2019-1978 Vulnerability in cisco (CVE-2019-1978)
CVE-2019-1981 Vulnerability in cisco (CVE-2019-1981)
CVE-2019-12694 Vulnerability in cisco (CVE-2019-12694)
CVE-2019-12699 Vulnerability in cisco (CVE-2019-12699)
CVE-2019-12673 Buffer Overflow in dos (CVE-2019-12673)
CVE-2019-12676 Vulnerability in dos (CVE-2019-12676)
CVE-2019-1959 Vulnerability in cisco (CVE-2019-1959)
CVE-2019-1960 Vulnerability in cisco (CVE-2019-1960)
CVE-2019-1068 KEV [KEV] Vulnerability in Microsoft sql-server (CVE-2019-1068)
CVE-2019-1010295 Vulnerability in trustedfirmware (CVE-2019-1010295)
CVE-2019-1697 Vulnerability in dos (CVE-2019-1697)
CVE-2019-1694 Vulnerability in dos (CVE-2019-1694)
CVE-2019-1687 Vulnerability in dos (CVE-2019-1687)
CVE-2019-11687 Vulnerability in nema (CVE-2019-11687)
CVE-2018-16561 Vulnerability in siemens (CVE-2018-16561)
CVE-2019-1691 Vulnerability in dos (CVE-2019-1691)
CVE-2018-15454 Vulnerability in dos (CVE-2018-15454)
CVE-2018-0228 Vulnerability in dos (CVE-2018-0228)
CVE-2018-0231 Vulnerability in dos (CVE-2018-0231)
CVE-2017-8046 Vulnerability in spring (CVE-2017-8046)
CVE-2014-8119 Vulnerability in dos (CVE-2014-8119)
CVE-2017-17967 Vulnerability in dos (CVE-2017-17967)
CVE-2017-17952 Vulnerability in php-multivendor-ecommerce-project (CVE-2017-17952)
CVE-2017-15667 Vulnerability in dos (CVE-2017-15667)
CVE-2017-13056 Vulnerability in tracker-software (CVE-2017-13056)
CVE-2017-7154 Vulnerability in dos (CVE-2017-7154)
CVE-2017-17850 Vulnerability in digium (CVE-2017-17850)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →