Cwe 20

🧬 CWE Liées 125
slug: cwe-20

Explication

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Exemple
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,281

ID Titre
CVE-2017-6619 Vulnérabilité dans cisco (CVE-2017-6619)
CVE-2016-7536 Vulnérabilité dans c (CVE-2016-7536)
CVE-2016-4862 Vulnérabilité dans cs-cart (CVE-2016-4862)
CVE-2017-7692 Vulnérabilité dans c (CVE-2017-7692)
CVE-2017-7283 Vulnérabilité dans unitrends (CVE-2017-7283)
CVE-2017-7979 Vulnérabilité dans c (CVE-2017-7979)
CVE-2014-9907 Vulnérabilité dans c (CVE-2014-9907)
CVE-2017-7645 Vulnérabilité dans c (CVE-2017-7645)
CVE-2017-1161 Vulnérabilité dans ibm (CVE-2017-1161)
CVE-2017-7892 Vulnérabilité dans capnproto (CVE-2017-7892)
CVE-2017-5659 Vulnérabilité dans apache (CVE-2017-5659)
CVE-2016-4868 Vulnérabilité dans cybozu (CVE-2016-4868)
CVE-2017-6554 Vulnérabilité dans quest (CVE-2017-6554)
CVE-2015-6567 Vulnérabilité dans wolfcms (CVE-2015-6567)
CVE-2015-6568 Vulnérabilité dans wolfcms (CVE-2015-6568)
CVE-2017-7217 Vulnérabilité dans paloaltonetworks (CVE-2017-7217)
CVE-2017-7218 Vulnérabilité dans paloaltonetworks (CVE-2017-7218)
CVE-2017-7408 Vulnérabilité dans dos (CVE-2017-7408)
CVE-2017-7456 Vulnérabilité dans dos (CVE-2017-7456)
CVE-2012-1301 Vulnérabilité dans umbraco (CVE-2012-1301)
CVE-2015-4646 Vulnérabilité dans c (CVE-2015-4646)
CVE-2016-4898 Vulnérabilité dans novastor (CVE-2016-4898)
CVE-2016-4899 Vulnérabilité dans novastor (CVE-2016-4899)
CVE-2016-2567 Vulnérabilité dans samsung (CVE-2016-2567)
CVE-2010-1821 Vulnérabilité dans apple (CVE-2010-1821)
CVE-2015-7740 Vulnérabilité dans dos (CVE-2015-7740)
CVE-2017-7747 Vulnérabilité dans c (CVE-2017-7747)
CVE-2017-7280 Vulnérabilité dans unitrends (CVE-2017-7280)
CVE-2017-6059 Vulnérabilité dans c (CVE-2017-6059)
CVE-2017-0197 Vulnérabilité dans microsoft (CVE-2017-0197)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →