Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,283

ID タイトル
CVE-2026-3470 sonicwall の脆弱性 (CVE-2026-3470)
CVE-2026-3469 dos の脆弱性 (CVE-2026-3469)
CVE-2026-34383 csrf の脆弱性 (CVE-2026-34383)
CVE-2025-14213 CVE-2025-14213 の脆弱性 (CVE-2025-14213)
CVE-2026-21712 nodejs の脆弱性 (CVE-2026-21712)
CVE-2026-33894 digitalbazaar の脆弱性 (CVE-2026-33894)
CVE-2026-33758 openbao の脆弱性 (CVE-2026-33758)
CVE-2025-59032 dovecot の脆弱性 (CVE-2025-59032)
CVE-2026-33218 nats の脆弱性 (CVE-2026-33218)
CVE-2026-4438 c の脆弱性 (CVE-2026-4438)
CVE-2026-4519 CVE-2026-4519 の脆弱性 (CVE-2026-4519)
CVE-2026-4342 nginx の脆弱性 (CVE-2026-4342)
CVE-2026-3644 CVE-2026-3644 の脆弱性 (CVE-2026-3644)
CVE-2025-13462 CVE-2025-13462 の脆弱性 (CVE-2025-13462)
CVE-2026-30901 zoom の脆弱性 (CVE-2026-30901)
CVE-2026-21310 adobe の脆弱性 (CVE-2026-21310)
CVE-2026-21282 adobe の脆弱性 (CVE-2026-21282)
CVE-2026-20020 dos の脆弱性 (CVE-2026-20020)
CVE-2026-2590 devolutions の脆弱性 (CVE-2026-2590)
CVE-2026-2880 fastify の脆弱性 (CVE-2026-2880)
CVE-2026-27959 koajs の脆弱性 (CVE-2026-27959)
CVE-2026-27623 valkey の脆弱性 (CVE-2026-27623)
CVE-2026-24734 apache の脆弱性 (CVE-2026-24734)
CVE-2026-20627 apple の脆弱性 (CVE-2026-20627)
CVE-2026-21229 Improper input validation in Power BI allows an authorized attacker to execute code over a network.
CVE-2025-12131 A truncated 802.15.4 packet can lead to an assert, resulting in a denial of service.
CVE-2024-4027 dos の脆弱性 (CVE-2024-4027)
CVE-2026-0976 CVE-2026-0976 の脆弱性 (CVE-2026-0976)
CVE-2025-65397 blurams の脆弱性 (CVE-2025-65397)
CVE-2026-21271 adobe の脆弱性 (CVE-2026-21271)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →