Cwe 20

🧬 CWE Related 125
slug: cwe-20

Explanation

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Example
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,280

ID Title
CVE-2016-9830 Vulnerability in c (CVE-2016-9830)
CVE-2017-6345 Vulnerability in dos (CVE-2017-6345)
CVE-2016-5240 Vulnerability in c (CVE-2016-5240)
CVE-2016-9009 Vulnerability in dos (CVE-2016-9009)
CVE-2017-6188 Vulnerability in munin-monitoring (CVE-2017-6188)
CVE-2017-5586 Vulnerability in apache (CVE-2017-5586)
CVE-2017-3827 Vulnerability in cisco (CVE-2017-3827)
CVE-2017-3830 Vulnerability in dos (CVE-2017-3830)
CVE-2017-3837 Vulnerability in dos (CVE-2017-3837)
CVE-2017-3843 Vulnerability in cisco (CVE-2017-3843)
CVE-2017-3844 Vulnerability in cisco (CVE-2017-3844)
CVE-2017-6078 Vulnerability in dos (CVE-2017-6078)
CVE-2017-2368 Vulnerability in dos (CVE-2017-2368)
CVE-2017-2371 Vulnerability in apple (CVE-2017-2371)
CVE-2016-7657 Vulnerability in apple (CVE-2016-7657)
CVE-2016-7665 Vulnerability in dos (CVE-2016-7665)
CVE-2016-7667 Vulnerability in dos (CVE-2016-7667)
CVE-2016-7742 Vulnerability in apple (CVE-2016-7742)
CVE-2017-2351 Vulnerability in apple (CVE-2017-2351)
CVE-2016-7636 Vulnerability in dos (CVE-2016-7636)
CVE-2016-4690 Vulnerability in apple (CVE-2016-4690)
CVE-2016-7580 Vulnerability in dos (CVE-2016-7580)
CVE-2016-7581 Vulnerability in dos (CVE-2016-7581)
CVE-2016-4661 Vulnerability in dos (CVE-2016-4661)
CVE-2016-4669 Vulnerability in dos (CVE-2016-4669)
CVE-2016-9955 Vulnerability in dos (CVE-2016-9955)
CVE-2016-8652 Vulnerability in dos (CVE-2016-8652)
CVE-2017-0312 Vulnerability in dos (CVE-2017-0312)
CVE-2017-0318 Vulnerability in dos (CVE-2017-0318)
CVE-2016-8944 Vulnerability in ibm (CVE-2016-8944)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →