Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,280

ID タイトル
CVE-2026-13699 eclipse の脆弱性 (CVE-2026-13699)
CVE-2026-6790 org.eclipse.jetty:jetty-server の脆弱性 (CVE-2026-6790)
CVE-2026-59955 com.ctrip.framework.apollo:apollo の脆弱性 (CVE-2026-59955)
CVE-2026-59954 com.ctrip.framework.apollo:apollo の脆弱性 (CVE-2026-59954)
CVE-2026-22102 dos の脆弱性 (CVE-2026-22102)
CVE-2026-15531 deserialization の脆弱性 (CVE-2026-15531)
CVE-2026-15535 deserialization の脆弱性 (CVE-2026-15535)
CVE-2026-15529 deserialization の脆弱性 (CVE-2026-15529)
CVE-2026-3576 wordpress の脆弱性 (CVE-2026-3576)
CVE-2026-40454 c の脆弱性 (CVE-2026-40454)
CVE-2026-15288 wordpress の脆弱性 (CVE-2026-15288)
CVE-2026-0282 paloaltonetworks の脆弱性 (CVE-2026-0282)
CVE-2026-51599 CVE-2026-51599 の脆弱性 (CVE-2026-51599)
CVE-2026-51606 CVE-2026-51606 の脆弱性 (CVE-2026-51606)
CVE-2026-51598 dos の脆弱性 (CVE-2026-51598)
CVE-2025-58146 CVE-2025-58146 の脆弱性 (CVE-2025-58146)
CVE-2026-15131 google の脆弱性 (CVE-2026-15131)
CVE-2026-15122 google の脆弱性 (CVE-2026-15122)
CVE-2026-15124 google の脆弱性 (CVE-2026-15124)
CVE-2026-15115 google の脆弱性 (CVE-2026-15115)
CVE-2026-15105 cpp の脆弱性 (CVE-2026-15105)
CVE-2026-10037 CVE-2026-10037 の脆弱性 (CVE-2026-10037)
CVE-2026-59724 dos の脆弱性 (CVE-2026-59724)
CVE-2026-41042 apache の脆弱性 (CVE-2026-41042)
CVE-2026-53513 @better-auth/sso の脆弱性 (CVE-2026-53513)
CVE-2026-54234 vllm の脆弱性 (CVE-2026-54234)
CVE-2026-48316 adobe の脆弱性 (CVE-2026-48316)
CVE-2026-46588 org.apache.camel:camel-couchdb の脆弱性 (CVE-2026-46588)
CVE-2026-49042 org.apache.camel:camel-langchain4j-tools の脆弱性 (CVE-2026-49042)
CVE-2026-46587 org.apache.camel:camel-couchbase の脆弱性 (CVE-2026-46587)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →