Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,283

ID タイトル
CVE-2017-5099 google の脆弱性 (CVE-2017-5099)
CVE-2017-5065 google の脆弱性 (CVE-2017-5065)
CVE-2017-5067 google の脆弱性 (CVE-2017-5067)
CVE-2017-5071 google の脆弱性 (CVE-2017-5071)
CVE-2017-5072 google の脆弱性 (CVE-2017-5072)
CVE-2017-1210 ibm の脆弱性 (CVE-2017-1210)
CVE-2017-15879 c の脆弱性 (CVE-2017-15879)
CVE-2017-14696 salt の脆弱性 (CVE-2017-14696)
CVE-2015-6839 grupo-msa の脆弱性 (CVE-2015-6839)
CVE-2017-7118 dos の脆弱性 (CVE-2017-7118)
CVE-2017-7119 apple の脆弱性 (CVE-2017-7119)
CVE-2017-7121 dos の脆弱性 (CVE-2017-7121)
CVE-2017-7122 dos の脆弱性 (CVE-2017-7122)
CVE-2017-7123 dos の脆弱性 (CVE-2017-7123)
CVE-2017-7124 dos の脆弱性 (CVE-2017-7124)
CVE-2017-7125 dos の脆弱性 (CVE-2017-7125)
CVE-2017-7126 dos の脆弱性 (CVE-2017-7126)
CVE-2017-7106 apple の脆弱性 (CVE-2017-7106)
CVE-2017-7072 dos の脆弱性 (CVE-2017-7072)
CVE-2017-7074 dos の脆弱性 (CVE-2017-7074)
CVE-2017-7083 dos の脆弱性 (CVE-2017-7083)
CVE-2017-7085 apple の脆弱性 (CVE-2017-7085)
CVE-2013-6049 apt-listbugs-project の脆弱性 (CVE-2013-6049)
CVE-2017-6141 f5 の脆弱性 (CVE-2017-6141)
CVE-2017-2132 panasonic の脆弱性 (CVE-2017-2132)
CVE-2017-15651 paessler の脆弱性 (CVE-2017-15651)
CVE-2017-10955 emc に OSコマンドインジェクション (CVE-2017-10955)
CVE-2017-12285 path-traversal の脆弱性 (CVE-2017-12285)
CVE-2017-12286 cisco の脆弱性 (CVE-2017-12286)
CVE-2017-12287 dos の脆弱性 (CVE-2017-12287)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →