Cwe 20

🧬 CWE Related 125
slug: cwe-20

Explanation

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Example
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,283

ID Title
CVE-2017-6613 Vulnerability in dos (CVE-2017-6613)
CVE-2017-6616 Vulnerability in cisco (CVE-2017-6616)
CVE-2017-6619 Vulnerability in cisco (CVE-2017-6619)
CVE-2016-7536 Vulnerability in c (CVE-2016-7536)
CVE-2016-4862 Vulnerability in cs-cart (CVE-2016-4862)
CVE-2017-7692 Vulnerability in c (CVE-2017-7692)
CVE-2017-7283 Vulnerability in unitrends (CVE-2017-7283)
CVE-2017-7979 Vulnerability in c (CVE-2017-7979)
CVE-2014-9907 Vulnerability in c (CVE-2014-9907)
CVE-2017-7645 Vulnerability in c (CVE-2017-7645)
CVE-2017-1161 Vulnerability in ibm (CVE-2017-1161)
CVE-2017-7892 Vulnerability in capnproto (CVE-2017-7892)
CVE-2017-5659 Vulnerability in apache (CVE-2017-5659)
CVE-2016-4868 Vulnerability in cybozu (CVE-2016-4868)
CVE-2017-6554 Vulnerability in quest (CVE-2017-6554)
CVE-2015-6567 Vulnerability in wolfcms (CVE-2015-6567)
CVE-2015-6568 Vulnerability in wolfcms (CVE-2015-6568)
CVE-2017-7217 Vulnerability in paloaltonetworks (CVE-2017-7217)
CVE-2017-7218 Vulnerability in paloaltonetworks (CVE-2017-7218)
CVE-2017-7408 Vulnerability in dos (CVE-2017-7408)
CVE-2017-7456 Vulnerability in dos (CVE-2017-7456)
CVE-2012-1301 Vulnerability in umbraco (CVE-2012-1301)
CVE-2015-4646 Vulnerability in c (CVE-2015-4646)
CVE-2016-4898 Vulnerability in novastor (CVE-2016-4898)
CVE-2016-4899 Vulnerability in novastor (CVE-2016-4899)
CVE-2016-2567 Vulnerability in samsung (CVE-2016-2567)
CVE-2010-1821 Vulnerability in apple (CVE-2010-1821)
CVE-2015-7740 Vulnerability in dos (CVE-2015-7740)
CVE-2017-7747 Vulnerability in c (CVE-2017-7747)
CVE-2017-7280 Vulnerability in unitrends (CVE-2017-7280)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →