Cwe 20

🧬 CWE Related 125
slug: cwe-20

Explanation

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Example
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,284

ID Title
CVE-2014-0219 Vulnerability in apache (CVE-2014-0219)
CVE-2017-14961 Vulnerability in ikarussecurity (CVE-2017-14961)
CVE-2017-15270 Vulnerability in psftp (CVE-2017-15270)
CVE-2017-8811 Vulnerability in mediawiki (CVE-2017-8811)
CVE-2017-8814 Vulnerability in mediawiki (CVE-2017-8814)
CVE-2017-8815 Vulnerability in mediawiki (CVE-2017-8815)
CVE-2017-11863 Vulnerability in microsoft (CVE-2017-11863)
CVE-2017-14388 Vulnerability in pivotal-software (CVE-2017-14388)
CVE-2017-13849 Vulnerability in dos (CVE-2017-13849)
CVE-2017-13804 Vulnerability in apple (CVE-2017-13804)
CVE-2017-13807 Vulnerability in dos (CVE-2017-13807)
CVE-2017-13809 Vulnerability in apple (CVE-2017-13809)
CVE-2017-13789 Vulnerability in apple (CVE-2017-13789)
CVE-2017-13790 Vulnerability in apple (CVE-2017-13790)
CVE-2017-12782 Vulnerability in c (CVE-2017-12782)
CVE-2017-12783 Vulnerability in c (CVE-2017-12783)
CVE-2017-12801 Vulnerability in c (CVE-2017-12801)
CVE-2017-12802 Vulnerability in c (CVE-2017-12802)
CVE-2017-11461 Vulnerability in netapp (CVE-2017-11461)
CVE-2017-14023 Vulnerability in siemens (CVE-2017-14023)
CVE-2017-14025 Vulnerability in hitachienergy (CVE-2017-14025)
CVE-2017-16637 Vulnerability in perfect-privacy (CVE-2017-16637)
CVE-2017-11177 Vulnerability in websense (CVE-2017-11177)
CVE-2017-16547 Vulnerability in c (CVE-2017-16547)
CVE-2017-16538 Vulnerability in c (CVE-2017-16538)
CVE-2017-16237 Vulnerability in tgsoft (CVE-2017-16237)
CVE-2017-12273 Vulnerability in express (CVE-2017-12273)
CVE-2017-12274 Vulnerability in express (CVE-2017-12274)
CVE-2017-12275 Vulnerability in dos (CVE-2017-12275)
CVE-2017-12276 Vulnerability in sqli (CVE-2017-12276)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →