Cwe 20

🧬 CWE Related 125
slug: cwe-20

Explanation

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Example
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,284

ID Title
CVE-2017-17850 Vulnerability in digium (CVE-2017-17850)
CVE-2017-17862 Vulnerability in c (CVE-2017-17862)
CVE-2017-17846 Vulnerability in dos (CVE-2017-17846)
CVE-2017-13858 Vulnerability in apple (CVE-2017-13858)
CVE-2017-13848 Vulnerability in apple (CVE-2017-13848)
CVE-2017-14022 Vulnerability in rockwellautomation (CVE-2017-14022)
CVE-2017-15310 Vulnerability in huawei (CVE-2017-15310)
CVE-2017-15322 Vulnerability in dos (CVE-2017-15322)
CVE-2017-15324 Vulnerability in dos (CVE-2017-15324)
CVE-2017-15308 Vulnerability in huawei (CVE-2017-15308)
CVE-2017-10868 Vulnerability in dos (CVE-2017-10868)
CVE-2017-10908 Vulnerability in dos (CVE-2017-10908)
CVE-2017-6129 Vulnerability in f5 (CVE-2017-6129)
CVE-2017-6132 Vulnerability in f5 (CVE-2017-6132)
CVE-2017-6133 Vulnerability in dos (CVE-2017-6133)
CVE-2017-6134 Vulnerability in f5 (CVE-2017-6134)
CVE-2017-6136 Vulnerability in f5 (CVE-2017-6136)
CVE-2017-6138 Vulnerability in f5 (CVE-2017-6138)
CVE-2017-6140 Vulnerability in f5 (CVE-2017-6140)
CVE-2017-6164 Vulnerability in dos (CVE-2017-6164)
CVE-2017-17831 Vulnerability in git-large-file-storage-project (CVE-2017-17831)
CVE-2017-17810 Vulnerability in c (CVE-2017-17810)
CVE-2017-17805 Vulnerability in c (CVE-2017-17805)
CVE-2017-1696 Vulnerability in ibm (CVE-2017-1696)
CVE-2017-14963 Vulnerability in ikarussecurity (CVE-2017-14963)
CVE-2017-14964 Vulnerability in ikarussecurity (CVE-2017-14964)
CVE-2017-14965 Vulnerability in ikarussecurity (CVE-2017-14965)
CVE-2017-14966 Vulnerability in ikarussecurity (CVE-2017-14966)
CVE-2017-14967 Vulnerability in ikarussecurity (CVE-2017-14967)
CVE-2017-14968 Vulnerability in ikarussecurity (CVE-2017-14968)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →