Cwe 20

🧬 CWE Liées 125
slug: cwe-20

Explication

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Exemple
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,280

ID Titre
CVE-2017-0353 Vulnérabilité dans dos (CVE-2017-0353)
CVE-2017-0354 Vulnérabilité dans dos (CVE-2017-0354)
CVE-2017-0355 Vulnérabilité dans dos (CVE-2017-0355)
CVE-2016-9253 Vulnérabilité dans f5 (CVE-2016-9253)
CVE-2016-6877 Vulnérabilité dans citrix (CVE-2016-6877)
CVE-2016-9692 Vulnérabilité dans ibm (CVE-2016-9692)
CVE-2017-3733 Vulnérabilité dans openssl (CVE-2017-3733)
CVE-2017-6620 Vulnérabilité dans cisco (CVE-2017-6620)
CVE-2017-7428 Vulnérabilité dans tomcat (CVE-2017-7428)
CVE-2016-10243 Vulnérabilité dans debian (CVE-2016-10243)
CVE-2017-6551 Vulnérabilité dans dos (CVE-2017-6551)
CVE-2017-8396 Vulnérabilité dans gnu (CVE-2017-8396)
CVE-2017-7721 Vulnérabilité dans irfanview (CVE-2017-7721)
CVE-2017-2153 Vulnérabilité dans dos (CVE-2017-2153)
CVE-2017-2154 Vulnérabilité dans justsystems (CVE-2017-2154)
CVE-2017-2100 Vulnérabilité dans ipa (CVE-2017-2100)
CVE-2017-8288 Vulnérabilité dans gnome (CVE-2017-8288)
CVE-2017-3162 Vulnérabilité dans apache (CVE-2017-3162)
CVE-2017-8219 Vulnérabilité dans tp-link (CVE-2017-8219)
CVE-2017-5041 Vulnérabilité dans google (CVE-2017-5041)
CVE-2017-2313 Vulnérabilité dans dos (CVE-2017-2313)
CVE-2017-2340 Vulnérabilité dans juniper (CVE-2017-2340)
CVE-2016-2173 Vulnérabilité dans fedoraproject (CVE-2016-2173)
CVE-2016-3109 Vulnérabilité dans shopware (CVE-2016-3109)
CVE-2016-4841 Cybozu Mailwise before 5.4.0 allows remote attackers to inject arbitrary email headers.
CVE-2017-7220 Vulnérabilité dans opentext (CVE-2017-7220)
CVE-2017-6610 Vulnérabilité dans cisco (CVE-2017-6610)
CVE-2017-6613 Vulnérabilité dans dos (CVE-2017-6613)
CVE-2017-6616 Vulnérabilité dans cisco (CVE-2017-6616)
CVE-2017-6619 Vulnérabilité dans cisco (CVE-2017-6619)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →