Cwe 20

🧬 CWE Liées 125
slug: cwe-20

Explication

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Exemple
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,280

ID Titre
CVE-2026-50144 Vulnérabilité dans CVE-2026-50144 (CVE-2026-50144)
CVE-2026-14961 Vulnérabilité dans privilege-escalation (CVE-2026-14961)
CVE-2026-20153 Vulnérabilité dans cisco (CVE-2026-20153)
CVE-2026-61427 Vulnérabilité dans CVE-2026-61427 (CVE-2026-61427)
CVE-2026-56349 Vulnérabilité dans CVE-2026-56349 (CVE-2026-56349)
CVE-2026-56398 Vulnérabilité dans openwebui (CVE-2026-56398)
CVE-2026-48351 Vulnérabilité dans adobe (CVE-2026-48351)
CVE-2026-48352 Vulnérabilité dans adobe (CVE-2026-48352)
CVE-2026-48353 Vulnérabilité dans adobe (CVE-2026-48353)
CVE-2026-48302 Vulnérabilité dans adobe (CVE-2026-48302)
CVE-2026-48312 Vulnérabilité dans adobe (CVE-2026-48312)
CVE-2026-48334 Vulnérabilité dans adobe (CVE-2026-48334)
CVE-2026-15769 Vulnérabilité dans google (CVE-2026-15769)
CVE-2026-15778 Vulnérabilité dans google (CVE-2026-15778)
CVE-2026-13001 Vulnérabilité dans wordpress (CVE-2026-13001)
CVE-2026-48328 Vulnérabilité dans adobe (CVE-2026-48328)
CVE-2026-48284 Vulnérabilité dans adobe (CVE-2026-48284)
CVE-2026-48308 Vulnérabilité dans adobe (CVE-2026-48308)
CVE-2026-47470 Vulnérabilité dans dos (CVE-2026-47470)
CVE-2026-15771 Vulnérabilité dans google (CVE-2026-15771)
CVE-2026-50417 Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
CVE-2026-50370 Vulnérabilité dans microsoft (CVE-2026-50370)
CVE-2026-50328 Vulnérabilité dans microsoft (CVE-2026-50328)
CVE-2026-15757 Vulnérabilité dans CVE-2026-15757 (CVE-2026-15757)
CVE-2026-62659 Vulnérabilité dans CVE-2026-62659 (CVE-2026-62659)
CVE-2026-62658 Vulnérabilité dans CVE-2026-62658 (CVE-2026-62658)
CVE-2026-62656 Vulnérabilité dans CVE-2026-62656 (CVE-2026-62656)
CVE-2026-55124 Vulnérabilité dans microsoft (CVE-2026-55124)
CVE-2026-50670 Out-of-bounds read in Windows Kernel allows an authorized attacker to elevate privileges locally.
CVE-2026-55899 Vulnérabilité dans microsoft (CVE-2026-55899)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →