Cwe 20

🧬 CWE Liées 125
slug: cwe-20

Explication

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Exemple
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,283

ID Titre
CVE-2017-5099 Vulnérabilité dans google (CVE-2017-5099)
CVE-2017-5065 Vulnérabilité dans google (CVE-2017-5065)
CVE-2017-5067 Vulnérabilité dans google (CVE-2017-5067)
CVE-2017-5071 Vulnérabilité dans google (CVE-2017-5071)
CVE-2017-5072 Vulnérabilité dans google (CVE-2017-5072)
CVE-2017-1210 Vulnérabilité dans ibm (CVE-2017-1210)
CVE-2017-15879 Vulnérabilité dans c (CVE-2017-15879)
CVE-2017-14696 Vulnérabilité dans salt (CVE-2017-14696)
CVE-2015-6839 Vulnérabilité dans grupo-msa (CVE-2015-6839)
CVE-2017-7118 Vulnérabilité dans dos (CVE-2017-7118)
CVE-2017-7119 Vulnérabilité dans apple (CVE-2017-7119)
CVE-2017-7121 Vulnérabilité dans dos (CVE-2017-7121)
CVE-2017-7122 Vulnérabilité dans dos (CVE-2017-7122)
CVE-2017-7123 Vulnérabilité dans dos (CVE-2017-7123)
CVE-2017-7124 Vulnérabilité dans dos (CVE-2017-7124)
CVE-2017-7125 Vulnérabilité dans dos (CVE-2017-7125)
CVE-2017-7126 Vulnérabilité dans dos (CVE-2017-7126)
CVE-2017-7106 Vulnérabilité dans apple (CVE-2017-7106)
CVE-2017-7072 Vulnérabilité dans dos (CVE-2017-7072)
CVE-2017-7074 Vulnérabilité dans dos (CVE-2017-7074)
CVE-2017-7083 Vulnérabilité dans dos (CVE-2017-7083)
CVE-2017-7085 Vulnérabilité dans apple (CVE-2017-7085)
CVE-2013-6049 Vulnérabilité dans apt-listbugs-project (CVE-2013-6049)
CVE-2017-6141 Vulnérabilité dans f5 (CVE-2017-6141)
CVE-2017-2132 Vulnérabilité dans panasonic (CVE-2017-2132)
CVE-2017-15651 Vulnérabilité dans paessler (CVE-2017-15651)
CVE-2017-10955 Injection de commande OS dans emc (CVE-2017-10955)
CVE-2017-12285 Vulnérabilité dans path-traversal (CVE-2017-12285)
CVE-2017-12286 Vulnérabilité dans cisco (CVE-2017-12286)
CVE-2017-12287 Vulnérabilité dans dos (CVE-2017-12287)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →