Cwe 20

🧬 CWE Liées 125
slug: cwe-20

Explication

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Exemple
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,283

ID Titre
CVE-2017-12301 Vulnérabilité dans cisco (CVE-2017-12301)
CVE-2015-2156 Vulnérabilité dans netty (CVE-2015-2156)
CVE-2017-15591 Vulnérabilité dans dos (CVE-2017-15591)
CVE-2017-3759 Vulnérabilité dans lenovo (CVE-2017-3759)
CVE-2014-8323 Vulnérabilité dans c (CVE-2014-8323)
CVE-2014-8324 Vulnérabilité dans c (CVE-2014-8324)
CVE-2014-9678 Vulnérabilité dans flowpaper (CVE-2014-9678)
CVE-2014-9733 Vulnérabilité dans nwjs (CVE-2014-9733)
CVE-2017-0316 Vulnérabilité dans dos (CVE-2017-0316)
CVE-2016-4461 Vulnérabilité dans apache (CVE-2016-4461)
CVE-2017-10610 Vulnérabilité dans dos (CVE-2017-10610)
CVE-2017-10615 Vulnérabilité dans juniper (CVE-2017-10615)
CVE-2017-15012 Vulnérabilité dans privilege-escalation (CVE-2017-15012)
CVE-2017-11762 Vulnérabilité dans microsoft (CVE-2017-11762)
CVE-2017-11763 Vulnérabilité dans microsoft (CVE-2017-11763)
CVE-2017-11771 Vulnérabilité dans microsoft (CVE-2017-11771)
CVE-2017-11781 Vulnérabilité dans dos (CVE-2017-11781)
CVE-2017-11782 Vulnérabilité dans microsoft (CVE-2017-11782)
CVE-2016-9263 Vulnérabilité dans wordpress (CVE-2016-9263)
CVE-2017-15285 Vulnérabilité dans qualiteam (CVE-2017-15285)
CVE-2017-8025 Vulnérabilité dans emc (CVE-2017-8025)
CVE-2017-5721 Vulnérabilité dans intel (CVE-2017-5721)
CVE-2017-8994 Vulnérabilité dans hp (CVE-2017-8994)
CVE-2017-15185 Vulnérabilité dans c (CVE-2017-15185)
CVE-2017-9272 Vulnérabilité dans dos (CVE-2017-9272)
CVE-2017-1002153 Vulnérabilité dans koji (CVE-2017-1002153)
CVE-2017-14087 Vulnérabilité dans trendmicro (CVE-2017-14087)
CVE-2017-12244 Vulnérabilité dans dos (CVE-2017-12244)
CVE-2017-12246 Vulnérabilité dans dos (CVE-2017-12246)
CVE-2017-12264 Vulnérabilité dans dos (CVE-2017-12264)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →