Cwe 20

🧬 CWE Related 125
slug: cwe-20

Explanation

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Example
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,283

ID Title
CVE-2017-12301 Vulnerability in cisco (CVE-2017-12301)
CVE-2015-2156 Vulnerability in netty (CVE-2015-2156)
CVE-2017-15591 Vulnerability in dos (CVE-2017-15591)
CVE-2017-3759 Vulnerability in lenovo (CVE-2017-3759)
CVE-2014-8323 Vulnerability in c (CVE-2014-8323)
CVE-2014-8324 Vulnerability in c (CVE-2014-8324)
CVE-2014-9678 Vulnerability in flowpaper (CVE-2014-9678)
CVE-2014-9733 Vulnerability in nwjs (CVE-2014-9733)
CVE-2017-0316 Vulnerability in dos (CVE-2017-0316)
CVE-2016-4461 Vulnerability in apache (CVE-2016-4461)
CVE-2017-10610 Vulnerability in dos (CVE-2017-10610)
CVE-2017-10615 Vulnerability in juniper (CVE-2017-10615)
CVE-2017-15012 Vulnerability in privilege-escalation (CVE-2017-15012)
CVE-2017-11762 Vulnerability in microsoft (CVE-2017-11762)
CVE-2017-11763 Vulnerability in microsoft (CVE-2017-11763)
CVE-2017-11771 Vulnerability in microsoft (CVE-2017-11771)
CVE-2017-11781 Vulnerability in dos (CVE-2017-11781)
CVE-2017-11782 Vulnerability in microsoft (CVE-2017-11782)
CVE-2016-9263 Vulnerability in wordpress (CVE-2016-9263)
CVE-2017-15285 Vulnerability in qualiteam (CVE-2017-15285)
CVE-2017-8025 Vulnerability in emc (CVE-2017-8025)
CVE-2017-5721 Vulnerability in intel (CVE-2017-5721)
CVE-2017-8994 Vulnerability in hp (CVE-2017-8994)
CVE-2017-15185 Vulnerability in c (CVE-2017-15185)
CVE-2017-9272 Vulnerability in dos (CVE-2017-9272)
CVE-2017-1002153 Vulnerability in koji (CVE-2017-1002153)
CVE-2017-14087 Vulnerability in trendmicro (CVE-2017-14087)
CVE-2017-12244 Vulnerability in dos (CVE-2017-12244)
CVE-2017-12246 Vulnerability in dos (CVE-2017-12246)
CVE-2017-12264 Vulnerability in dos (CVE-2017-12264)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →