Cwe 20

🧬 CWE Related 125
slug: cwe-20

Explanation

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Example
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,283

ID Title
CVE-2015-9046 Vulnerability in google (CVE-2015-9046)
CVE-2015-9048 Vulnerability in google (CVE-2015-9048)
CVE-2015-9049 Vulnerability in google (CVE-2015-9049)
CVE-2015-9051 Vulnerability in google (CVE-2015-9051)
CVE-2015-9052 Vulnerability in google (CVE-2015-9052)
CVE-2014-9971 Vulnerability in google (CVE-2014-9971)
CVE-2015-0574 Vulnerability in google (CVE-2015-0574)
CVE-2015-3649 Vulnerability in open-uri-cached-project (CVE-2015-3649)
CVE-2017-12859 Vulnerability in dos (CVE-2017-12859)
CVE-2017-12939 Vulnerability in unity3d (CVE-2017-12939)
CVE-2017-6773 Vulnerability in cisco (CVE-2017-6773)
CVE-2017-6785 Vulnerability in privilege-escalation (CVE-2017-6785)
CVE-2017-12426 Vulnerability in gitlab (CVE-2017-12426)
CVE-2017-9800 Vulnerability in apache (CVE-2017-9800)
CVE-2017-3752 Vulnerability in ibm (CVE-2017-3752)
CVE-2017-0712 Vulnerability in google (CVE-2017-0712)
CVE-2017-0721 Vulnerability in google (CVE-2017-0721)
CVE-2017-0724 Vulnerability in dos (CVE-2017-0724)
CVE-2017-1357 Vulnerability in ibm (CVE-2017-1357)
CVE-2017-5695 Vulnerability in dos (CVE-2017-5695)
CVE-2017-8664 Vulnerability in microsoft (CVE-2017-8664)
CVE-2016-4456 Vulnerability in gnu (CVE-2016-4456)
CVE-2017-8623 Vulnerability in dos (CVE-2017-8623)
CVE-2017-9938 Out-of-Bounds Write in siemens (CVE-2017-9938)
CVE-2017-12670 Vulnerability in c (CVE-2017-12670)
CVE-2017-12676 Vulnerability in c (CVE-2017-12676)
CVE-2016-7976 Vulnerability in artifex (CVE-2016-7976)
CVE-2015-7691 Vulnerability in dos (CVE-2015-7691)
CVE-2015-7692 Vulnerability in dos (CVE-2015-7692)
CVE-2015-7702 Vulnerability in dos (CVE-2015-7702)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →