Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,283

ID タイトル
CVE-2025-5455 dos の脆弱性 (CVE-2025-5455)
CVE-2025-46836 c の脆弱性 (CVE-2025-46836)
CVE-2025-29821 microsoft の脆弱性 (CVE-2025-29821)
CVE-2025-0178 watchguard の脆弱性 (CVE-2025-0178)
CVE-2024-21413 KEV 【KEV】Microsoft office-outlook の脆弱性 (CVE-2024-21413)
CVE-2025-1022 CVE-2025-1022 の脆弱性 (CVE-2025-1022)
CVE-2025-0938 CVE-2025-0938 の脆弱性 (CVE-2025-0938)
CVE-2024-21549 CVE-2024-21549 の脆弱性 (CVE-2024-21549)
CVE-2024-52337 CVE-2024-52337 の脆弱性 (CVE-2024-52337)
CVE-2024-12401 github.com/cert-manager/cert-manager の脆弱性 (CVE-2024-12401)
CVE-2024-11079 ansible-core の脆弱性 (CVE-2024-11079)
CVE-2024-20495 dos の脆弱性 (CVE-2024-20495)
CVE-2024-43455 Windows Remote Desktop Licensing Service Spoofing Vulnerability
CVE-2024-38245 Kernel Streaming Service Driver Elevation of Privilege Vulnerability
CVE-2024-38241 Kernel Streaming Service Driver Elevation of Privilege Vulnerability
CVE-2024-38243 Kernel Streaming Service Driver Elevation of Privilege Vulnerability
CVE-2024-38244 Kernel Streaming Service Driver Elevation of Privilege Vulnerability
CVE-2024-38234 Windows Networking Denial of Service Vulnerability
CVE-2024-38230 Windows Standards-Based Storage Management Service Denial of Service Vulnerability
CVE-2024-38216 Azure Stack Hub Elevation of Privilege Vulnerability
CVE-2024-38194 microsoft の脆弱性 (CVE-2024-38194)
CVE-2024-38046 PowerShell Elevation of Privilege Vulnerability
CVE-2024-37965 Microsoft SQL Server Elevation of Privilege Vulnerability
CVE-2016-3714 KEV 【KEV】imagemagick の脆弱性 (CVE-2016-3714)
CVE-2024-42531 CVE-2024-42531 の脆弱性 (CVE-2024-42531)
CVE-2022-23817 privilege-escalation の脆弱性 (CVE-2022-23817)
CVE-2023-31339 dos の脆弱性 (CVE-2023-31339)
CVE-2024-38189 KEV 【KEV】Microsoft project の脆弱性 (CVE-2024-38189)
CVE-2024-30087 Win32k Elevation of Privilege Vulnerability
CVE-2024-30078 Windows Wi-Fi Driver Remote Code Execution Vulnerability

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →