Cwe 20

🧬 CWE Liées 125
slug: cwe-20

Explication

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Exemple
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,280

ID Titre
CVE-2026-48769 Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48769)
CVE-2026-48755 Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48755)
CVE-2026-13434 Vulnérabilité dans kubevirt (CVE-2026-13434)
CVE-2026-42390 Vulnérabilité dans CVE-2026-42390 (CVE-2026-42390)
CVE-2026-42389 Vulnérabilité dans CVE-2026-42389 (CVE-2026-42389)
CVE-2026-42387 Vulnérabilité dans CVE-2026-42387 (CVE-2026-42387)
CVE-2026-42388 Incomplete validation of the SOA record present in a catalog zone might lead to a crash.
CVE-2026-12246 Vulnérabilité dans nlnetlabs (CVE-2026-12246)
CVE-2026-13025 Vulnérabilité dans google (CVE-2026-13025)
CVE-2026-13024 Vulnérabilité dans google (CVE-2026-13024)
CVE-2026-48720 Vulnérabilité dans CVE-2026-48720 (CVE-2026-48720)
CVE-2026-48704 Vulnérabilité dans CVE-2026-48704 (CVE-2026-48704)
CVE-2026-53541 Vulnérabilité dans github.com/OliveTin/OliveTin (CVE-2026-53541)
CVE-2026-12537 Vulnérabilité dans @google/gemini-cli (CVE-2026-12537)
CVE-2026-13006 Vulnérabilité dans CVE-2026-13006 (CVE-2026-13006)
CVE-2026-54588 Redirection ouverte dans poweradmin/poweradmin (CVE-2026-54588)
CVE-2026-56762 Vulnérabilité dans hono (CVE-2026-56762)
CVE-2026-10651 Vulnérabilité dans c (CVE-2026-10651)
CVE-2026-52801 Vulnérabilité dans gogs.io/gogs (CVE-2026-52801)
CVE-2026-56306 Vulnérabilité dans CVE-2026-56306 (CVE-2026-56306)
CVE-2026-33692 Vulnérabilité dans wwbn/avideo (CVE-2026-33692)
CVE-2025-64719 Vulnérabilité dans gogs.io/gogs (CVE-2025-64719)
CVE-2026-7165 Vulnérabilité dans dos (CVE-2026-7165)
CVE-2026-12787 Vulnérabilité dans deserialization (CVE-2026-12787)
CVE-2026-56340 Vulnérabilité dans vllm (CVE-2026-56340)
CVE-2026-56325 Vulnérabilité dans CVE-2026-56325 (CVE-2026-56325)
CVE-2026-56228 Vulnérabilité dans dos (CVE-2026-56228)
CVE-2026-54911 Vulnérabilité dans ujson (CVE-2026-54911)
CVE-2026-48774 Vulnérabilité dans proxysql (CVE-2026-48774)
CVE-2026-53492 Vulnérabilité dans github.com/containerd/containerd/v2 (CVE-2026-53492)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →