Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,283

ID タイトル
CVE-2017-1000122 dos の脆弱性 (CVE-2017-1000122)
CVE-2017-14992 dos の脆弱性 (CVE-2017-14992)
CVE-2017-10953 foxitsoftware に OSコマンドインジェクション (CVE-2017-10953)
CVE-2013-4366 apache の脆弱性 (CVE-2013-4366)
CVE-2014-0072 apache の脆弱性 (CVE-2014-0072)
CVE-2017-14919 dos の脆弱性 (CVE-2017-14919)
CVE-2009-1197 apache の脆弱性 (CVE-2009-1197)
CVE-2016-3090 apache の脆弱性 (CVE-2016-3090)
CVE-2017-16227 c の脆弱性 (CVE-2017-16227)
CVE-2017-15956 converto-video-downloader-converter-project の脆弱性 (CVE-2017-15956)
CVE-2017-15951 dos の脆弱性 (CVE-2017-15951)
CVE-2015-1835 apache の脆弱性 (CVE-2015-1835)
CVE-2017-15928 ox-project の脆弱性 (CVE-2017-15928)
CVE-2017-14182 dos の脆弱性 (CVE-2017-14182)
CVE-2017-5104 google の脆弱性 (CVE-2017-5104)
CVE-2017-5105 google の脆弱性 (CVE-2017-5105)
CVE-2017-5106 google の脆弱性 (CVE-2017-5106)
CVE-2017-5109 google の脆弱性 (CVE-2017-5109)
CVE-2017-5110 google の脆弱性 (CVE-2017-5110)
CVE-2017-5121 google の脆弱性 (CVE-2017-5121)
CVE-2017-5076 google の脆弱性 (CVE-2017-5076)
CVE-2017-5079 google の脆弱性 (CVE-2017-5079)
CVE-2017-5081 google の脆弱性 (CVE-2017-5081)
CVE-2017-5083 google の脆弱性 (CVE-2017-5083)
CVE-2017-5086 google の脆弱性 (CVE-2017-5086)
CVE-2017-5089 google の脆弱性 (CVE-2017-5089)
CVE-2017-5090 google の脆弱性 (CVE-2017-5090)
CVE-2017-5092 google の脆弱性 (CVE-2017-5092)
CVE-2017-5093 google の脆弱性 (CVE-2017-5093)
CVE-2017-5097 google の脆弱性 (CVE-2017-5097)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →