Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,283

ID タイトル
CVE-2020-3191 c の脆弱性 (CVE-2020-3191)
CVE-2020-10648 denx の脆弱性 (CVE-2020-10648)
CVE-2020-3166 cisco の脆弱性 (CVE-2020-3166)
CVE-2019-1978 cisco の脆弱性 (CVE-2019-1978)
CVE-2019-1981 cisco の脆弱性 (CVE-2019-1981)
CVE-2019-12694 cisco の脆弱性 (CVE-2019-12694)
CVE-2019-12699 cisco の脆弱性 (CVE-2019-12699)
CVE-2019-12673 dos に バッファオーバーフロー (CVE-2019-12673)
CVE-2019-12676 dos の脆弱性 (CVE-2019-12676)
CVE-2019-1959 cisco の脆弱性 (CVE-2019-1959)
CVE-2019-1960 cisco の脆弱性 (CVE-2019-1960)
CVE-2019-1068 KEV 【KEV】Microsoft sql-server の脆弱性 (CVE-2019-1068)
CVE-2019-1010295 trustedfirmware の脆弱性 (CVE-2019-1010295)
CVE-2019-1697 dos の脆弱性 (CVE-2019-1697)
CVE-2019-1694 dos の脆弱性 (CVE-2019-1694)
CVE-2019-1687 dos の脆弱性 (CVE-2019-1687)
CVE-2019-11687 nema の脆弱性 (CVE-2019-11687)
CVE-2018-16561 siemens の脆弱性 (CVE-2018-16561)
CVE-2019-1691 dos の脆弱性 (CVE-2019-1691)
CVE-2018-15454 dos の脆弱性 (CVE-2018-15454)
CVE-2018-0228 dos の脆弱性 (CVE-2018-0228)
CVE-2018-0231 dos の脆弱性 (CVE-2018-0231)
CVE-2017-8046 spring の脆弱性 (CVE-2017-8046)
CVE-2014-8119 dos の脆弱性 (CVE-2014-8119)
CVE-2017-17967 dos の脆弱性 (CVE-2017-17967)
CVE-2017-17952 php-multivendor-ecommerce-project の脆弱性 (CVE-2017-17952)
CVE-2017-15667 dos の脆弱性 (CVE-2017-15667)
CVE-2017-13056 tracker-software の脆弱性 (CVE-2017-13056)
CVE-2017-7154 dos の脆弱性 (CVE-2017-7154)
CVE-2017-17850 digium の脆弱性 (CVE-2017-17850)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →