Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,280

ID タイトル
CVE-2026-79015 google の脆弱性 (CVE-2026-79015)
CVE-2026-79008 google の脆弱性 (CVE-2026-79008)
CVE-2026-78963 google の脆弱性 (CVE-2026-78963)
CVE-2026-78980 google の脆弱性 (CVE-2026-78980)
CVE-2026-78976 google の脆弱性 (CVE-2026-78976)
CVE-2026-78943 google の脆弱性 (CVE-2026-78943)
CVE-2026-78900 google の脆弱性 (CVE-2026-78900)
CVE-2026-65979 CVE-2026-65979 の脆弱性 (CVE-2026-65979)
CVE-2026-76198 CVE-2026-76198 の脆弱性 (CVE-2026-76198)
CVE-2026-71443 CVE-2026-71443 の脆弱性 (CVE-2026-71443)
CVE-2026-16434 CVE-2026-16434 の脆弱性 (CVE-2026-16434)
CVE-2026-34959 CVE-2026-34959 の脆弱性 (CVE-2026-34959)
CVE-2026-55371 c の脆弱性 (CVE-2026-55371)
CVE-2026-76816 CVE-2026-76816 の脆弱性 (CVE-2026-76816)
CVE-2026-72711 CVE-2026-72711 の脆弱性 (CVE-2026-72711)
CVE-2026-78329 org.apache.camel:camel-undertow の脆弱性 (CVE-2026-78329)
CVE-2026-59230 org.apache.camel:camel-mail の脆弱性 (CVE-2026-59230)
CVE-2026-63621 org.apache.camel:camel-knative の脆弱性 (CVE-2026-63621)
CVE-2026-71300 org.apache.camel:camel-atmosphere-websocket の脆弱性 (CVE-2026-71300)
CVE-2026-59568 CVE-2026-59568 の脆弱性 (CVE-2026-59568)
CVE-2026-76840 c の脆弱性 (CVE-2026-76840)
CVE-2026-75975 CVE-2026-75975 の脆弱性 (CVE-2026-75975)
CVE-2026-78147 cpp の脆弱性 (CVE-2026-78147)
CVE-2026-7808 CVE-2026-7808 の脆弱性 (CVE-2026-7808)
CVE-2026-5388 CVE-2026-5388 の脆弱性 (CVE-2026-5388)
CVE-2026-2996 wordpress の脆弱性 (CVE-2026-2996)
CVE-2026-63421 @keystone-6/core の脆弱性 (CVE-2026-63421)
CVE-2026-77710 CVE-2026-77710 の脆弱性 (CVE-2026-77710)
CVE-2026-65645 CVE-2026-65645 の脆弱性 (CVE-2026-65645)
CVE-2026-16520 sqli の脆弱性 (CVE-2026-16520)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →