Cwe 20

🧬 CWE Liées 125
slug: cwe-20

Explication

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Exemple
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,280

ID Titre
CVE-2017-7366 Vulnérabilité dans google (CVE-2017-7366)
CVE-2017-7369 Vulnérabilité dans google (CVE-2017-7369)
CVE-2014-9962 Vulnérabilité dans google (CVE-2014-9962)
CVE-2014-9965 Vulnérabilité dans google (CVE-2014-9965)
CVE-2015-9033 Vulnérabilité dans google (CVE-2015-9033)
CVE-2017-6667 Vulnérabilité dans cisco (CVE-2017-6667)
CVE-2017-6671 Vulnérabilité dans cisco (CVE-2017-6671)
CVE-2017-6674 Vulnérabilité dans cisco (CVE-2017-6674)
CVE-2017-6680 Vulnérabilité dans cisco (CVE-2017-6680)
CVE-2017-6690 Vulnérabilité dans cisco (CVE-2017-6690)
CVE-2016-8218 Vulnérabilité dans cloudfoundry (CVE-2016-8218)
CVE-2017-2773 Vulnérabilité dans pivotal-software (CVE-2017-2773)
CVE-2017-4994 Vulnérabilité dans cloudfoundry (CVE-2017-4994)
CVE-2017-6656 Vulnérabilité dans dos (CVE-2017-6656)
CVE-2017-2179 Vulnérabilité dans ipa (CVE-2017-2179)
CVE-2016-7821 Vulnérabilité dans dos (CVE-2016-7821)
CVE-2015-1379 Vulnérabilité dans dos (CVE-2015-1379)
CVE-2015-3913 Vulnérabilité dans dos (CVE-2015-3913)
CVE-2014-3498 Vulnérabilité dans ansible (CVE-2014-3498)
CVE-2017-9022 Vulnérabilité dans dos (CVE-2017-9022)
CVE-2017-6638 Vulnérabilité dans cisco (CVE-2017-6638)
CVE-2015-5175 Vulnérabilité dans apache (CVE-2015-5175)
CVE-2015-8538 dwarf_leb.c in libdwarf allows attackers to cause a denial of service (SIGSEGV).
CVE-2016-6087 Vulnérabilité dans ibm (CVE-2016-6087)
CVE-2016-9977 Vulnérabilité dans ibm (CVE-2016-9977)
CVE-2017-7564 Vulnérabilité dans dos (CVE-2017-7564)
CVE-2015-3830 Vulnérabilité dans google (CVE-2015-3830)
CVE-2017-1000368 Vulnérabilité dans sudo-project (CVE-2017-1000368)
CVE-2017-7669 Vulnérabilité dans apache (CVE-2017-7669)
CVE-2017-9350 Vulnérabilité dans c (CVE-2017-9350)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →