Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,284

ID タイトル
CVE-2017-17796 dos の脆弱性 (CVE-2017-17796)
CVE-2017-17797 dos の脆弱性 (CVE-2017-17797)
CVE-2017-17798 dos の脆弱性 (CVE-2017-17798)
CVE-2017-17799 dos の脆弱性 (CVE-2017-17799)
CVE-2017-17800 dos の脆弱性 (CVE-2017-17800)
CVE-2017-17801 dos の脆弱性 (CVE-2017-17801)
CVE-2017-17802 dos の脆弱性 (CVE-2017-17802)
CVE-2017-17803 dos の脆弱性 (CVE-2017-17803)
CVE-2017-17804 dos の脆弱性 (CVE-2017-17804)
CVE-2017-17795 dos の脆弱性 (CVE-2017-17795)
CVE-2017-15103 c に OSコマンドインジェクション (CVE-2017-15103)
CVE-2017-14583 dos の脆弱性 (CVE-2017-14583)
CVE-2017-3191 d-link の脆弱性 (CVE-2017-3191)
CVE-2016-10703 dos の脆弱性 (CVE-2016-10703)
CVE-2017-17537 dos の脆弱性 (CVE-2017-17537)
CVE-2017-14589 atlassian の脆弱性 (CVE-2017-14589)
CVE-2017-17565 dos の脆弱性 (CVE-2017-17565)
CVE-2017-11936 microsoft の脆弱性 (CVE-2017-11936)
CVE-2017-11932 microsoft の脆弱性 (CVE-2017-11932)
CVE-2017-11885 microsoft の脆弱性 (CVE-2017-11885)
CVE-2017-16691 sap の脆弱性 (CVE-2017-16691)
CVE-2017-17551 changyou の脆弱性 (CVE-2017-17551)
CVE-2017-10897 buffalo の脆弱性 (CVE-2017-10897)
CVE-2017-15121 redhat の脆弱性 (CVE-2017-15121)
CVE-2017-0872 google の脆弱性 (CVE-2017-0872)
CVE-2017-0873 dos の脆弱性 (CVE-2017-0873)
CVE-2017-0874 dos の脆弱性 (CVE-2017-0874)
CVE-2017-0876 google の脆弱性 (CVE-2017-0876)
CVE-2017-0877 google の脆弱性 (CVE-2017-0877)
CVE-2017-0878 google の脆弱性 (CVE-2017-0878)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →