Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,283

ID タイトル
CVE-2024-23669 fortinet の脆弱性 (CVE-2024-23669)
CVE-2024-23668 fortinet の脆弱性 (CVE-2024-23668)
CVE-2024-2199 dos の脆弱性 (CVE-2024-2199)
CVE-2024-30040 KEV 【KEV】Microsoft windows の脆弱性 (CVE-2024-30040)
CVE-2024-3400 KEV 【KEV】Palo alto networks palo-alto-networks の脆弱性 (CVE-2024-3400)
CVE-2024-21374 Microsoft Teams for Android Information Disclosure Vulnerability
CVE-2024-21315 Microsoft Defender for Endpoint Protection Elevation of Privilege Vulnerability
CVE-2024-21304 Trusted Compute Base Elevation of Privilege Vulnerability
CVE-2024-20684 Windows Hyper-V Denial of Service Vulnerability
CVE-2023-6879 aomedia の脆弱性 (CVE-2023-6879)
CVE-2023-41266 KEV 【KEV】Qlik sense に パストラバーサル (CVE-2023-41266)
CVE-2023-49081 aiohttp の脆弱性 (CVE-2023-49081)
CVE-2023-49082 aiohttp の脆弱性 (CVE-2023-49082)
CVE-2023-20063 cisco に コードインジェクション (CVE-2023-20063)
CVE-2023-20270 dos の脆弱性 (CVE-2023-20270)
CVE-2023-36563 KEV 【KEV】Microsoft wordpad の脆弱性 (CVE-2023-36563)
CVE-2014-8361 KEV 【KEV】Realtek sdk の脆弱性 (CVE-2014-8361)
CVE-2023-36873 .NET Framework Spoofing Vulnerability
CVE-2023-36899 ASP.NET Elevation of Privilege Vulnerability
CVE-2023-38254 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
CVE-2023-36912 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
CVE-2023-36897 Visual Studio Tools for Office Runtime Spoofing Vulnerability
CVE-2023-36893 Microsoft Outlook Spoofing Vulnerability
CVE-2023-35377 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
CVE-2023-35376 Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
CVE-2023-35368 Microsoft Exchange Remote Code Execution Vulnerability
CVE-2021-25489 KEV 【KEV】Samsung mobile-devices の脆弱性 (CVE-2021-25489)
CVE-2023-2868 KEV 【KEV】Barracuda networks barracuda-networks の脆弱性 (CVE-2023-2868)
CVE-2010-3904 KEV 【KEV】Linux kernel の脆弱性 (CVE-2010-3904)
CVE-2023-29335 Microsoft Word Security Feature Bypass Vulnerability

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →