Cwe 20

🧬 CWE Liées 125
slug: cwe-20

Explication

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Exemple
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,280

ID Titre
CVE-2017-6815 Vulnérabilité dans wordpress (CVE-2017-6815)
CVE-2017-6466 Vulnérabilité dans f-secure (CVE-2017-6466)
CVE-2017-5872 Vulnérabilité dans dos (CVE-2017-5872)
CVE-2017-0499 Vulnérabilité dans dos (CVE-2017-0499)
CVE-2017-0475 Vulnérabilité dans google (CVE-2017-0475)
CVE-2017-0483 Vulnérabilité dans dos (CVE-2017-0483)
CVE-2017-0484 Vulnérabilité dans dos (CVE-2017-0484)
CVE-2017-0488 Vulnérabilité dans dos (CVE-2017-0488)
CVE-2017-0458 Vulnérabilité dans linux (CVE-2017-0458)
CVE-2017-0463 Vulnérabilité dans linux (CVE-2017-0463)
CVE-2016-9693 Vulnérabilité dans ibm (CVE-2016-9693)
CVE-2016-9726 Vulnérabilité dans ibm (CVE-2016-9726)
CVE-2016-9727 Vulnérabilité dans ibm (CVE-2016-9727)
CVE-2016-6239 Vulnérabilité dans dos (CVE-2016-6239)
CVE-2016-6243 Vulnérabilité dans c (CVE-2016-6243)
CVE-2016-6246 Vulnérabilité dans dos (CVE-2016-6246)
CVE-2016-6247 Vulnérabilité dans dos (CVE-2016-6247)
CVE-2016-6244 Vulnérabilité dans c (CVE-2016-6244)
CVE-2017-6498 Vulnérabilité dans dos (CVE-2017-6498)
CVE-2017-6504 Vulnérabilité dans qbittorrent (CVE-2017-6504)
CVE-2017-6468 Vulnérabilité dans c (CVE-2017-6468)
CVE-2017-6469 Vulnérabilité dans c (CVE-2017-6469)
CVE-2017-6471 Vulnérabilité dans c (CVE-2017-6471)
CVE-2017-6473 Vulnérabilité dans c (CVE-2017-6473)
CVE-2016-7406 Vulnérabilité dans dropbear-ssh-project (CVE-2016-7406)
CVE-2016-7407 Vulnérabilité dans dropbear-ssh-project (CVE-2016-7407)
CVE-2016-10068 Vulnérabilité dans dos (CVE-2016-10068)
CVE-2016-10069 Vulnérabilité dans c (CVE-2016-10069)
CVE-2016-10228 Vulnérabilité dans c (CVE-2016-10228)
CVE-2017-3826 Vulnérabilité dans dos (CVE-2017-3826)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →