Cwe 20

🧬 CWE Liées 125
slug: cwe-20

Explication

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Exemple
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,281

ID Titre
CVE-2017-2989 Vulnérabilité dans adobe (CVE-2017-2989)
CVE-2017-0162 Vulnérabilité dans microsoft (CVE-2017-0162)
CVE-2017-0163 Vulnérabilité dans microsoft (CVE-2017-0163)
CVE-2017-0164 Vulnérabilité dans dos (CVE-2017-0164)
CVE-2017-0169 Vulnérabilité dans microsoft (CVE-2017-0169)
CVE-2017-0178 Vulnérabilité dans dos (CVE-2017-0178)
CVE-2017-0179 Vulnérabilité dans dos (CVE-2017-0179)
CVE-2017-0180 Vulnérabilité dans microsoft (CVE-2017-0180)
CVE-2017-0181 Vulnérabilité dans microsoft (CVE-2017-0181)
CVE-2017-0182 Vulnérabilité dans dos (CVE-2017-0182)
CVE-2017-0183 Vulnérabilité dans dos (CVE-2017-0183)
CVE-2017-0184 Vulnérabilité dans dos (CVE-2017-0184)
CVE-2017-0185 Vulnérabilité dans dos (CVE-2017-0185)
CVE-2017-0186 Vulnérabilité dans dos (CVE-2017-0186)
CVE-2016-7957 Vulnérabilité dans c (CVE-2016-7957)
CVE-2016-7958 Vulnérabilité dans wireshark (CVE-2016-7958)
CVE-2015-7893 Vulnérabilité dans samsung (CVE-2015-7893)
CVE-2016-7467 Vulnérabilité dans f5 (CVE-2016-7467)
CVE-2016-6878 Vulnérabilité dans botan-project (CVE-2016-6878)
CVE-2016-1517 Vulnérabilité dans dos (CVE-2016-1517)
CVE-2017-7592 Vulnérabilité dans c (CVE-2017-7592)
CVE-2017-7596 Vulnérabilité dans dos (CVE-2017-7596)
CVE-2017-7597 Vulnérabilité dans c (CVE-2017-7597)
CVE-2017-7599 Vulnérabilité dans dos (CVE-2017-7599)
CVE-2017-7600 Vulnérabilité dans dos (CVE-2017-7600)
CVE-2017-7601 Vulnérabilité dans dos (CVE-2017-7601)
CVE-2017-7604 Vulnérabilité dans dos (CVE-2017-7604)
CVE-2017-7606 Vulnérabilité dans c (CVE-2017-7606)
CVE-2017-7609 Vulnérabilité dans c (CVE-2017-7609)
CVE-2017-7613 Vulnérabilité dans c (CVE-2017-7613)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →