Cwe 20

🧬 CWE Related 125
slug: cwe-20

Explanation

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Example
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,281

ID Title
CVE-2017-9350 Vulnerability in c (CVE-2017-9350)
CVE-2017-9353 Vulnerability in c (CVE-2017-9353)
CVE-2017-9354 Vulnerability in c (CVE-2017-9354)
CVE-2017-9334 Vulnerability in dos (CVE-2017-9334)
CVE-2017-4897 Vulnerability in vmware (CVE-2017-4897)
CVE-2017-9303 Vulnerability in laravel (CVE-2017-9303)
CVE-2017-9263 Vulnerability in c (CVE-2017-9263)
CVE-2017-9242 Vulnerability in c (CVE-2017-9242)
CVE-2017-3134 Vulnerability in fortinet (CVE-2017-3134)
CVE-2017-9034 Vulnerability in trendmicro (CVE-2017-9034)
CVE-2016-2165 Vulnerability in cloudfoundry (CVE-2016-2165)
CVE-2017-0373 Vulnerability in config-model-project (CVE-2017-0373)
CVE-2017-9188 Vulnerability in c (CVE-2017-9188)
CVE-2016-5178 Vulnerability in dos (CVE-2016-5178)
CVE-2015-5401 Vulnerability in express (CVE-2015-5401)
CVE-2017-9141 Vulnerability in c (CVE-2017-9141)
CVE-2017-9142 Vulnerability in c (CVE-2017-9142)
CVE-2017-9144 Vulnerability in c (CVE-2017-9144)
CVE-2017-2540 Vulnerability in apple (CVE-2017-2540)
CVE-2017-2535 Vulnerability in dos (CVE-2017-2535)
CVE-2017-2495 Vulnerability in dos (CVE-2017-2495)
CVE-2017-2500 Vulnerability in apple (CVE-2017-2500)
CVE-2017-2511 Vulnerability in apple (CVE-2017-2511)
CVE-2017-6637 Vulnerability in path-traversal (CVE-2017-6637)
CVE-2017-6649 Vulnerability in cisco (CVE-2017-6649)
CVE-2017-6650 Vulnerability in cisco (CVE-2017-6650)
CVE-2017-9131 Vulnerability in dos (CVE-2017-9131)
CVE-2017-9046 Vulnerability in pmail (CVE-2017-9046)
CVE-2017-9090 Vulnerability in allen-disk-project (CVE-2017-9090)
CVE-2017-9091 Vulnerability in allen-disk-project (CVE-2017-9091)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →