slug: cwe-20
Explanation
CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。
非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。
「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Example
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。
🔗 Related links
🔖 Related tags
🛡 Vulnerabilities tagged with this 2,283
| ID | Title | |
|---|---|---|
|
|
CVE-2014-2532 | Vulnerability in oracle (CVE-2014-2532) |
|
|
CVE-2011-0627 | Vulnerability in dos (CVE-2011-0627) |
|
|
CVE-2008-4309 | Vulnerability in c (CVE-2008-4309) |