Cwe 20

🧬 CWE Related 125
slug: cwe-20

Explanation

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Example
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,283

ID Title
CVE-2017-0672 Vulnerability in dos (CVE-2017-0672)
CVE-2017-0674 Vulnerability in google (CVE-2017-0674)
CVE-2017-0675 Vulnerability in google (CVE-2017-0675)
CVE-2017-0676 Vulnerability in google (CVE-2017-0676)
CVE-2017-9524 Vulnerability in dos (CVE-2017-9524)
CVE-2017-1236 Vulnerability in dos (CVE-2017-1236)
CVE-2017-10918 Vulnerability in xen (CVE-2017-10918)
CVE-2017-10923 Vulnerability in dos (CVE-2017-10923)
CVE-2017-6718 Vulnerability in cisco (CVE-2017-6718)
CVE-2017-6719 Vulnerability in cisco (CVE-2017-6719)
CVE-2017-6721 Vulnerability in dos (CVE-2017-6721)
CVE-2017-5944 Vulnerability in bestpractical (CVE-2017-5944)
CVE-2017-2298 Vulnerability in puppet (CVE-2017-2298)
CVE-2017-10674 Vulnerability in dos (CVE-2017-10674)
CVE-2017-10688 Vulnerability in c (CVE-2017-10688)
CVE-2017-4997 Vulnerability in dell (CVE-2017-4997)
CVE-2014-8149 Vulnerability in opendaylight (CVE-2014-8149)
CVE-2015-2245 Huawei Ascend P7 allows remote attackers to cause a denial of service (phone process crash).
CVE-2017-9982 Vulnerability in dos (CVE-2017-9982)
CVE-2017-7522 Vulnerability in openvpn (CVE-2017-7522)
CVE-2015-3215 Vulnerability in dos (CVE-2015-3215)
CVE-2017-6662 Vulnerability in cisco (CVE-2017-6662)
CVE-2017-9773 Vulnerability in dos (CVE-2017-9773)
CVE-2017-9778 Vulnerability in gnu (CVE-2017-9778)
CVE-2017-3098 Vulnerability in adobe (CVE-2017-3098)
CVE-2017-9741 Vulnerability in projectsend (CVE-2017-9741)
CVE-2015-3254 Vulnerability in apache (CVE-2015-3254)
CVE-2017-9675 Vulnerability in dlink (CVE-2017-9675)
CVE-2017-8545 Vulnerability in microsoft (CVE-2017-8545)
CVE-2017-8555 Vulnerability in microsoft (CVE-2017-8555)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →