Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,280

ID タイトル
CVE-2026-77645 deserialization の脆弱性 (CVE-2026-77645)
CVE-2026-70105 CVE-2026-70105 の脆弱性 (CVE-2026-70105)
CVE-2026-66785 CVE-2026-66785 の脆弱性 (CVE-2026-66785)
CVE-2026-53587 c の脆弱性 (CVE-2026-53587)
CVE-2026-43678 apple の脆弱性 (CVE-2026-43678)
CVE-2026-76387 splunk の脆弱性 (CVE-2026-76387)
CVE-2026-76330 splunk の脆弱性 (CVE-2026-76330)
CVE-2026-76332 splunk の脆弱性 (CVE-2026-76332)
CVE-2026-76323 splunk の脆弱性 (CVE-2026-76323)
CVE-2026-19509 dos の脆弱性 (CVE-2026-19509)
CVE-2026-61711 github.com/moby/buildkit の脆弱性 (CVE-2026-61711)
CVE-2026-17414 ibm の脆弱性 (CVE-2026-17414)
CVE-2026-49392 cpp の脆弱性 (CVE-2026-49392)
CVE-2026-20318 CVE-2026-20318 の脆弱性 (CVE-2026-20318)
CVE-2026-75987 deserialization の脆弱性 (CVE-2026-75987)
CVE-2026-52877 CVE-2026-52877 の脆弱性 (CVE-2026-52877)
CVE-2026-52876 CVE-2026-52876 の脆弱性 (CVE-2026-52876)
CVE-2026-15316 dos の脆弱性 (CVE-2026-15316)
CVE-2026-76033 Google chrome の脆弱性 (CVE-2026-76033)
CVE-2026-76035 google の脆弱性 (CVE-2026-76035)
CVE-2026-18504 CVE-2026-18504 の脆弱性 (CVE-2026-18504)
CVE-2026-47629 dos の脆弱性 (CVE-2026-47629)
CVE-2026-66783 CVE-2026-66783 の脆弱性 (CVE-2026-66783)
CVE-2026-61634 com.rabbitmq:amqp-client の脆弱性 (CVE-2026-61634)
CVE-2026-63335 com.rabbitmq:amqp-client の脆弱性 (CVE-2026-63335)
CVE-2026-66793 privilege-escalation の脆弱性 (CVE-2026-66793)
CVE-2026-65340 apple の脆弱性 (CVE-2026-65340)
CVE-2026-65336 apple の脆弱性 (CVE-2026-65336)
CVE-2026-65337 apple の脆弱性 (CVE-2026-65337)
CVE-2026-64781 c の脆弱性 (CVE-2026-64781)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →