Cwe 20

🧬 CWE Liées 125
slug: cwe-20

Explication

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Exemple
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,280

ID Titre
CVE-2017-9353 Vulnérabilité dans c (CVE-2017-9353)
CVE-2017-9354 Vulnérabilité dans c (CVE-2017-9354)
CVE-2017-9334 Vulnérabilité dans dos (CVE-2017-9334)
CVE-2017-4897 Vulnérabilité dans vmware (CVE-2017-4897)
CVE-2017-9303 Vulnérabilité dans laravel (CVE-2017-9303)
CVE-2017-9263 Vulnérabilité dans c (CVE-2017-9263)
CVE-2017-9242 Vulnérabilité dans c (CVE-2017-9242)
CVE-2017-3134 Vulnérabilité dans fortinet (CVE-2017-3134)
CVE-2017-9034 Vulnérabilité dans trendmicro (CVE-2017-9034)
CVE-2016-2165 Vulnérabilité dans cloudfoundry (CVE-2016-2165)
CVE-2017-0373 Vulnérabilité dans config-model-project (CVE-2017-0373)
CVE-2017-9188 Vulnérabilité dans c (CVE-2017-9188)
CVE-2016-5178 Vulnérabilité dans dos (CVE-2016-5178)
CVE-2015-5401 Vulnérabilité dans express (CVE-2015-5401)
CVE-2017-9141 Vulnérabilité dans c (CVE-2017-9141)
CVE-2017-9142 Vulnérabilité dans c (CVE-2017-9142)
CVE-2017-9144 Vulnérabilité dans c (CVE-2017-9144)
CVE-2017-2540 Vulnérabilité dans apple (CVE-2017-2540)
CVE-2017-2535 Vulnérabilité dans dos (CVE-2017-2535)
CVE-2017-2495 Vulnérabilité dans dos (CVE-2017-2495)
CVE-2017-2500 Vulnérabilité dans apple (CVE-2017-2500)
CVE-2017-2511 Vulnérabilité dans apple (CVE-2017-2511)
CVE-2017-6637 Vulnérabilité dans path-traversal (CVE-2017-6637)
CVE-2017-6649 Vulnérabilité dans cisco (CVE-2017-6649)
CVE-2017-6650 Vulnérabilité dans cisco (CVE-2017-6650)
CVE-2017-9131 Vulnérabilité dans dos (CVE-2017-9131)
CVE-2017-9046 Vulnérabilité dans pmail (CVE-2017-9046)
CVE-2017-9090 Vulnérabilité dans allen-disk-project (CVE-2017-9090)
CVE-2017-9091 Vulnérabilité dans allen-disk-project (CVE-2017-9091)
CVE-2017-6652 Traversée de chemin dans path-traversal (CVE-2017-6652)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →