Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,280

ID タイトル
CVE-2026-16139 CVE-2026-16139 の脆弱性 (CVE-2026-16139)
CVE-2026-22072 CVE-2026-22072 の脆弱性 (CVE-2026-22072)
CVE-2026-12128 wordpress の脆弱性 (CVE-2026-12128)
CVE-2026-73845 CVE-2026-73845 の脆弱性 (CVE-2026-73845)
CVE-2026-19826 A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
CVE-2026-73658 CVE-2026-73658 の脆弱性 (CVE-2026-73658)
CVE-2026-59109 sqli の脆弱性 (CVE-2026-59109)
CVE-2026-49827 CVE-2026-49827 の脆弱性 (CVE-2026-49827)
CVE-2026-19503 CVE-2026-19503 の脆弱性 (CVE-2026-19503)
CVE-2026-69106 CVE-2026-69106 の脆弱性 (CVE-2026-69106)
CVE-2026-17109 ibm の脆弱性 (CVE-2026-17109)
CVE-2026-59134 microsoft の脆弱性 (CVE-2026-59134)
CVE-2026-48436 adobe の脆弱性 (CVE-2026-48436)
CVE-2026-48384 adobe の脆弱性 (CVE-2026-48384)
CVE-2026-27765 dos の脆弱性 (CVE-2026-27765)
CVE-2026-20913 CVE-2026-20913 の脆弱性 (CVE-2026-20913)
CVE-2026-21273 privilege-escalation の脆弱性 (CVE-2026-21273)
CVE-2026-21279 adobe の脆弱性 (CVE-2026-21279)
CVE-2026-20715 dos の脆弱性 (CVE-2026-20715)
CVE-2026-20901 intel の脆弱性 (CVE-2026-20901)
CVE-2026-71390 adobe の脆弱性 (CVE-2026-71390)
CVE-2026-70325 microsoft の脆弱性 (CVE-2026-70325)
CVE-2026-70323 microsoft の脆弱性 (CVE-2026-70323)
CVE-2026-70320 microsoft の脆弱性 (CVE-2026-70320)
CVE-2026-70322 microsoft の脆弱性 (CVE-2026-70322)
CVE-2026-70318 microsoft の脆弱性 (CVE-2026-70318)
CVE-2026-70319 microsoft の脆弱性 (CVE-2026-70319)
CVE-2026-70316 microsoft の脆弱性 (CVE-2026-70316)
CVE-2026-70314 microsoft の脆弱性 (CVE-2026-70314)
CVE-2026-70313 microsoft の脆弱性 (CVE-2026-70313)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →