Cwe 20

🧬 CWE Related 125
slug: cwe-20

Explanation

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Example
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,280

ID Title
CVE-2017-0353 Vulnerability in dos (CVE-2017-0353)
CVE-2017-0354 Vulnerability in dos (CVE-2017-0354)
CVE-2017-0355 Vulnerability in dos (CVE-2017-0355)
CVE-2016-9253 Vulnerability in f5 (CVE-2016-9253)
CVE-2016-6877 Vulnerability in citrix (CVE-2016-6877)
CVE-2016-9692 Vulnerability in ibm (CVE-2016-9692)
CVE-2017-3733 Vulnerability in openssl (CVE-2017-3733)
CVE-2017-6620 Vulnerability in cisco (CVE-2017-6620)
CVE-2017-7428 Vulnerability in tomcat (CVE-2017-7428)
CVE-2016-10243 Vulnerability in debian (CVE-2016-10243)
CVE-2017-6551 Vulnerability in dos (CVE-2017-6551)
CVE-2017-8396 Vulnerability in gnu (CVE-2017-8396)
CVE-2017-7721 Vulnerability in irfanview (CVE-2017-7721)
CVE-2017-2153 Vulnerability in dos (CVE-2017-2153)
CVE-2017-2154 Vulnerability in justsystems (CVE-2017-2154)
CVE-2017-2100 Vulnerability in ipa (CVE-2017-2100)
CVE-2017-8288 Vulnerability in gnome (CVE-2017-8288)
CVE-2017-3162 Vulnerability in apache (CVE-2017-3162)
CVE-2017-8219 Vulnerability in tp-link (CVE-2017-8219)
CVE-2017-5041 Vulnerability in google (CVE-2017-5041)
CVE-2017-2313 Vulnerability in dos (CVE-2017-2313)
CVE-2017-2340 Vulnerability in juniper (CVE-2017-2340)
CVE-2016-2173 Vulnerability in fedoraproject (CVE-2016-2173)
CVE-2016-3109 Vulnerability in shopware (CVE-2016-3109)
CVE-2016-4841 Cybozu Mailwise before 5.4.0 allows remote attackers to inject arbitrary email headers.
CVE-2017-7220 Vulnerability in opentext (CVE-2017-7220)
CVE-2017-6610 Vulnerability in cisco (CVE-2017-6610)
CVE-2017-6613 Vulnerability in dos (CVE-2017-6613)
CVE-2017-6616 Vulnerability in cisco (CVE-2017-6616)
CVE-2017-6619 Vulnerability in cisco (CVE-2017-6619)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →