Cwe 20

🧬 CWE Related 125
slug: cwe-20

Explanation

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Example
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,281

ID Title
CVE-2017-6652 Path Traversal in path-traversal (CVE-2017-6652)
CVE-2017-9065 Vulnerability in wordpress (CVE-2017-9065)
CVE-2017-9043 Vulnerability in c (CVE-2017-9043)
CVE-2017-5215 Vulnerability in codextrous (CVE-2017-5215)
CVE-2017-8849 Vulnerability in smb4k-project (CVE-2017-8849)
CVE-2017-3825 Vulnerability in dos (CVE-2017-3825)
CVE-2017-3873 Vulnerability in express (CVE-2017-3873)
CVE-2014-9933 Vulnerability in google (CVE-2014-9933)
CVE-2017-7478 Vulnerability in dos (CVE-2017-7478)
CVE-2017-8933 Vulnerability in dos (CVE-2017-8933)
CVE-2017-8934 Vulnerability in dos (CVE-2017-8934)
CVE-2017-7213 Vulnerability in zohocorp (CVE-2017-7213)
CVE-2016-4838 Vulnerability in moneyforward (CVE-2016-4838)
CVE-2017-0613 Vulnerability in linux (CVE-2017-0613)
CVE-2017-0620 Vulnerability in linux (CVE-2017-0620)
CVE-2017-0280 Vulnerability in dos (CVE-2017-0280)
CVE-2017-0269 Vulnerability in dos (CVE-2017-0269)
CVE-2017-0273 Vulnerability in dos (CVE-2017-0273)
CVE-2017-0249 Vulnerability in csharp (CVE-2017-0249)
CVE-2017-0256 A spoofing vulnerability exists when the ASP.NET Core fails to properly sanitize web requests.
CVE-2017-0247 Vulnerability in csharp (CVE-2017-0247)
CVE-2017-0231 Vulnerability in microsoft (CVE-2017-0231)
CVE-2017-0171 Vulnerability in dos (CVE-2017-0171)
CVE-2017-0212 Vulnerability in microsoft (CVE-2017-0212)
CVE-2017-5948 Vulnerability in oneplus (CVE-2017-5948)
CVE-2016-7476 Vulnerability in dos (CVE-2016-7476)
CVE-2017-6865 Vulnerability in siemens (CVE-2017-6865)
CVE-2017-6867 Out-of-Bounds Write in siemens (CVE-2017-6867)
CVE-2016-10371 Vulnerability in c (CVE-2016-10371)
CVE-2017-0346 Vulnerability in dos (CVE-2017-0346)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →