Cwe 20

🧬 CWE Related 125
slug: cwe-20

Explanation

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Example
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,283

ID Title
CVE-2017-5099 Vulnerability in google (CVE-2017-5099)
CVE-2017-5065 Vulnerability in google (CVE-2017-5065)
CVE-2017-5067 Vulnerability in google (CVE-2017-5067)
CVE-2017-5071 Vulnerability in google (CVE-2017-5071)
CVE-2017-5072 Vulnerability in google (CVE-2017-5072)
CVE-2017-1210 Vulnerability in ibm (CVE-2017-1210)
CVE-2017-15879 Vulnerability in c (CVE-2017-15879)
CVE-2017-14696 Vulnerability in salt (CVE-2017-14696)
CVE-2015-6839 Vulnerability in grupo-msa (CVE-2015-6839)
CVE-2017-7118 Vulnerability in dos (CVE-2017-7118)
CVE-2017-7119 Vulnerability in apple (CVE-2017-7119)
CVE-2017-7121 Vulnerability in dos (CVE-2017-7121)
CVE-2017-7122 Vulnerability in dos (CVE-2017-7122)
CVE-2017-7123 Vulnerability in dos (CVE-2017-7123)
CVE-2017-7124 Vulnerability in dos (CVE-2017-7124)
CVE-2017-7125 Vulnerability in dos (CVE-2017-7125)
CVE-2017-7126 Vulnerability in dos (CVE-2017-7126)
CVE-2017-7106 Vulnerability in apple (CVE-2017-7106)
CVE-2017-7072 Vulnerability in dos (CVE-2017-7072)
CVE-2017-7074 Vulnerability in dos (CVE-2017-7074)
CVE-2017-7083 Vulnerability in dos (CVE-2017-7083)
CVE-2017-7085 Vulnerability in apple (CVE-2017-7085)
CVE-2013-6049 Vulnerability in apt-listbugs-project (CVE-2013-6049)
CVE-2017-6141 Vulnerability in f5 (CVE-2017-6141)
CVE-2017-2132 Vulnerability in panasonic (CVE-2017-2132)
CVE-2017-15651 Vulnerability in paessler (CVE-2017-15651)
CVE-2017-10955 OS Command Injection in emc (CVE-2017-10955)
CVE-2017-12285 Vulnerability in path-traversal (CVE-2017-12285)
CVE-2017-12286 Vulnerability in cisco (CVE-2017-12286)
CVE-2017-12287 Vulnerability in dos (CVE-2017-12287)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →