Cwe 20

🧬 CWE Related 125
slug: cwe-20

Explanation

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Example
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,280

ID Title
CVE-2017-6815 Vulnerability in wordpress (CVE-2017-6815)
CVE-2017-6466 Vulnerability in f-secure (CVE-2017-6466)
CVE-2017-5872 Vulnerability in dos (CVE-2017-5872)
CVE-2017-0499 Vulnerability in dos (CVE-2017-0499)
CVE-2017-0475 Vulnerability in google (CVE-2017-0475)
CVE-2017-0483 Vulnerability in dos (CVE-2017-0483)
CVE-2017-0484 Vulnerability in dos (CVE-2017-0484)
CVE-2017-0488 Vulnerability in dos (CVE-2017-0488)
CVE-2017-0458 Vulnerability in linux (CVE-2017-0458)
CVE-2017-0463 Vulnerability in linux (CVE-2017-0463)
CVE-2016-9693 Vulnerability in ibm (CVE-2016-9693)
CVE-2016-9726 Vulnerability in ibm (CVE-2016-9726)
CVE-2016-9727 Vulnerability in ibm (CVE-2016-9727)
CVE-2016-6239 Vulnerability in dos (CVE-2016-6239)
CVE-2016-6243 Vulnerability in c (CVE-2016-6243)
CVE-2016-6246 Vulnerability in dos (CVE-2016-6246)
CVE-2016-6247 Vulnerability in dos (CVE-2016-6247)
CVE-2016-6244 Vulnerability in c (CVE-2016-6244)
CVE-2017-6498 Vulnerability in dos (CVE-2017-6498)
CVE-2017-6504 Vulnerability in qbittorrent (CVE-2017-6504)
CVE-2017-6468 Vulnerability in c (CVE-2017-6468)
CVE-2017-6469 Vulnerability in c (CVE-2017-6469)
CVE-2017-6471 Vulnerability in c (CVE-2017-6471)
CVE-2017-6473 Vulnerability in c (CVE-2017-6473)
CVE-2016-7406 Vulnerability in dropbear-ssh-project (CVE-2016-7406)
CVE-2016-7407 Vulnerability in dropbear-ssh-project (CVE-2016-7407)
CVE-2016-10068 Vulnerability in dos (CVE-2016-10068)
CVE-2016-10069 Vulnerability in c (CVE-2016-10069)
CVE-2016-10228 Vulnerability in c (CVE-2016-10228)
CVE-2017-3826 Vulnerability in dos (CVE-2017-3826)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →