Cwe 20

🧬 CWE Liées 125
slug: cwe-20

Explication

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Exemple
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,283

ID Titre
CVE-2020-3191 Vulnérabilité dans c (CVE-2020-3191)
CVE-2020-10648 Vulnérabilité dans denx (CVE-2020-10648)
CVE-2020-3166 Vulnérabilité dans cisco (CVE-2020-3166)
CVE-2019-1978 Vulnérabilité dans cisco (CVE-2019-1978)
CVE-2019-1981 Vulnérabilité dans cisco (CVE-2019-1981)
CVE-2019-12694 Vulnérabilité dans cisco (CVE-2019-12694)
CVE-2019-12699 Vulnérabilité dans cisco (CVE-2019-12699)
CVE-2019-12673 Débordement de tampon dans dos (CVE-2019-12673)
CVE-2019-12676 Vulnérabilité dans dos (CVE-2019-12676)
CVE-2019-1959 Vulnérabilité dans cisco (CVE-2019-1959)
CVE-2019-1960 Vulnérabilité dans cisco (CVE-2019-1960)
CVE-2019-1068 KEV [KEV] Vulnérabilité dans Microsoft sql-server (CVE-2019-1068)
CVE-2019-1010295 Vulnérabilité dans trustedfirmware (CVE-2019-1010295)
CVE-2019-1697 Vulnérabilité dans dos (CVE-2019-1697)
CVE-2019-1694 Vulnérabilité dans dos (CVE-2019-1694)
CVE-2019-1687 Vulnérabilité dans dos (CVE-2019-1687)
CVE-2019-11687 Vulnérabilité dans nema (CVE-2019-11687)
CVE-2018-16561 Vulnérabilité dans siemens (CVE-2018-16561)
CVE-2019-1691 Vulnérabilité dans dos (CVE-2019-1691)
CVE-2018-15454 Vulnérabilité dans dos (CVE-2018-15454)
CVE-2018-0228 Vulnérabilité dans dos (CVE-2018-0228)
CVE-2018-0231 Vulnérabilité dans dos (CVE-2018-0231)
CVE-2017-8046 Vulnérabilité dans spring (CVE-2017-8046)
CVE-2014-8119 Vulnérabilité dans dos (CVE-2014-8119)
CVE-2017-17967 Vulnérabilité dans dos (CVE-2017-17967)
CVE-2017-17952 Vulnérabilité dans php-multivendor-ecommerce-project (CVE-2017-17952)
CVE-2017-15667 Vulnérabilité dans dos (CVE-2017-15667)
CVE-2017-13056 Vulnérabilité dans tracker-software (CVE-2017-13056)
CVE-2017-7154 Vulnérabilité dans dos (CVE-2017-7154)
CVE-2017-17850 Vulnérabilité dans digium (CVE-2017-17850)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →