Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,280

ID タイトル
CVE-2026-17706 google の脆弱性 (CVE-2026-17706)
CVE-2026-17698 google の脆弱性 (CVE-2026-17698)
CVE-2026-17700 google の脆弱性 (CVE-2026-17700)
CVE-2026-17690 google の脆弱性 (CVE-2026-17690)
CVE-2026-17681 google の脆弱性 (CVE-2026-17681)
CVE-2026-17679 c の脆弱性 (CVE-2026-17679)
CVE-2026-17686 google の脆弱性 (CVE-2026-17686)
CVE-2026-17684 google の脆弱性 (CVE-2026-17684)
CVE-2026-17671 google の脆弱性 (CVE-2026-17671)
CVE-2026-17672 google の脆弱性 (CVE-2026-17672)
CVE-2026-17664 google の脆弱性 (CVE-2026-17664)
CVE-2026-17663 google の脆弱性 (CVE-2026-17663)
CVE-2026-17655 google の脆弱性 (CVE-2026-17655)
CVE-2026-17660 google の脆弱性 (CVE-2026-17660)
CVE-2026-17651 google の脆弱性 (CVE-2026-17651)
CVE-2026-67436 CVE-2026-67436 の脆弱性 (CVE-2026-67436)
CVE-2026-54663 swagger-typescript-api の脆弱性 (CVE-2026-54663)
CVE-2026-18174 fastify の脆弱性 (CVE-2026-18174)
CVE-2026-65891 csharp の脆弱性 (CVE-2026-65891)
CVE-2026-58183 apache の脆弱性 (CVE-2026-58183)
CVE-2026-58186 apache の脆弱性 (CVE-2026-58186)
CVE-2026-33267 apache の脆弱性 (CVE-2026-33267)
CVE-2026-62828 microsoft の脆弱性 (CVE-2026-62828)
CVE-2026-62425 CVE-2026-62425 の脆弱性 (CVE-2026-62425)
CVE-2026-59878 apache の脆弱性 (CVE-2026-59878)
CVE-2026-43813 apple の脆弱性 (CVE-2026-43813)
CVE-2026-43777 dos の脆弱性 (CVE-2026-43777)
CVE-2026-43793 apple の脆弱性 (CVE-2026-43793)
CVE-2026-43714 apple の脆弱性 (CVE-2026-43714)
CVE-2026-54272 ip-address の脆弱性 (CVE-2026-54272)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →