Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,280

ID タイトル
CVE-2026-50144 CVE-2026-50144 の脆弱性 (CVE-2026-50144)
CVE-2026-14961 privilege-escalation の脆弱性 (CVE-2026-14961)
CVE-2026-20153 cisco の脆弱性 (CVE-2026-20153)
CVE-2026-61427 CVE-2026-61427 の脆弱性 (CVE-2026-61427)
CVE-2026-56349 CVE-2026-56349 の脆弱性 (CVE-2026-56349)
CVE-2026-56398 openwebui の脆弱性 (CVE-2026-56398)
CVE-2026-48351 adobe の脆弱性 (CVE-2026-48351)
CVE-2026-48352 adobe の脆弱性 (CVE-2026-48352)
CVE-2026-48353 adobe の脆弱性 (CVE-2026-48353)
CVE-2026-48302 adobe の脆弱性 (CVE-2026-48302)
CVE-2026-48312 adobe の脆弱性 (CVE-2026-48312)
CVE-2026-48334 adobe の脆弱性 (CVE-2026-48334)
CVE-2026-15769 google の脆弱性 (CVE-2026-15769)
CVE-2026-15778 google の脆弱性 (CVE-2026-15778)
CVE-2026-13001 wordpress の脆弱性 (CVE-2026-13001)
CVE-2026-48328 adobe の脆弱性 (CVE-2026-48328)
CVE-2026-48284 adobe の脆弱性 (CVE-2026-48284)
CVE-2026-48308 adobe の脆弱性 (CVE-2026-48308)
CVE-2026-47470 dos の脆弱性 (CVE-2026-47470)
CVE-2026-15771 google の脆弱性 (CVE-2026-15771)
CVE-2026-50417 Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
CVE-2026-50370 microsoft の脆弱性 (CVE-2026-50370)
CVE-2026-50328 microsoft の脆弱性 (CVE-2026-50328)
CVE-2026-15757 CVE-2026-15757 の脆弱性 (CVE-2026-15757)
CVE-2026-62659 CVE-2026-62659 の脆弱性 (CVE-2026-62659)
CVE-2026-62658 CVE-2026-62658 の脆弱性 (CVE-2026-62658)
CVE-2026-62656 CVE-2026-62656 の脆弱性 (CVE-2026-62656)
CVE-2026-55124 microsoft の脆弱性 (CVE-2026-55124)
CVE-2026-50670 Out-of-bounds read in Windows Kernel allows an authorized attacker to elevate privileges locally.
CVE-2026-55899 microsoft の脆弱性 (CVE-2026-55899)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →