Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,284

ID タイトル
CVE-2018-20062 KEV 【KEV】Thinkphp nonecms の脆弱性 (CVE-2018-20062)
CVE-2021-36742 KEV 【KEV】Trend micro trend-micro の脆弱性 (CVE-2021-36742)
CVE-2021-21985 KEV 【KEV】Vmware vcenter-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-21985)
CVE-2021-34783 dos に バッファオーバーフロー (CVE-2021-34783)
CVE-2021-34791 cisco の脆弱性 (CVE-2021-34791)
CVE-2021-34790 cisco の脆弱性 (CVE-2021-34790)
CVE-2021-34755 cisco の脆弱性 (CVE-2021-34755)
CVE-2021-34756 cisco の脆弱性 (CVE-2021-34756)
CVE-2020-26146 platform/vendor/qcom-opensource/wlan/qca-wifi-host-cmn の脆弱性 (CVE-2020-26146)
CVE-2021-33287 dos に 境界外書き込み (CVE-2021-33287)
CVE-2021-35268 tuxera に 境界外書き込み (CVE-2021-35268)
CVE-2021-34432 eclipse の脆弱性 (CVE-2021-34432)
CVE-2021-34516 Win32k Elevation of Privilege Vulnerability This CVE ID is unique from CVE-2021-34449.
CVE-2021-33012 rockwellautomation の脆弱性 (CVE-2021-33012)
CVE-2020-27339 insyde の脆弱性 (CVE-2020-27339)
CVE-2021-22765 dos の脆弱性 (CVE-2021-22765)
CVE-2021-22766 dos の脆弱性 (CVE-2021-22766)
CVE-2021-22767 dos の脆弱性 (CVE-2021-22767)
CVE-2021-22768 dos の脆弱性 (CVE-2021-22768)
CVE-2021-1448 cisco の脆弱性 (CVE-2021-1448)
CVE-2021-1402 dos に バッファオーバーフロー (CVE-2021-1402)
CVE-2021-29425 apache の脆弱性 (CVE-2021-29425)
CVE-2021-30004 c の脆弱性 (CVE-2021-30004)
CVE-2020-3577 dos の脆弱性 (CVE-2020-3577)
CVE-2020-3571 dos の脆弱性 (CVE-2020-3571)
CVE-2020-3317 dos の脆弱性 (CVE-2020-3317)
CVE-2020-3304 dos の脆弱性 (CVE-2020-3304)
CVE-2020-1195 microsoft の脆弱性 (CVE-2020-1195)
CVE-2020-1173 microsoft の脆弱性 (CVE-2020-1173)
CVE-2020-1081 microsoft の脆弱性 (CVE-2020-1081)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →