Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,283

ID タイトル
CVE-2017-12301 cisco の脆弱性 (CVE-2017-12301)
CVE-2015-2156 netty の脆弱性 (CVE-2015-2156)
CVE-2017-15591 dos の脆弱性 (CVE-2017-15591)
CVE-2017-3759 lenovo の脆弱性 (CVE-2017-3759)
CVE-2014-8323 c の脆弱性 (CVE-2014-8323)
CVE-2014-8324 c の脆弱性 (CVE-2014-8324)
CVE-2014-9678 flowpaper の脆弱性 (CVE-2014-9678)
CVE-2014-9733 nwjs の脆弱性 (CVE-2014-9733)
CVE-2017-0316 dos の脆弱性 (CVE-2017-0316)
CVE-2016-4461 apache の脆弱性 (CVE-2016-4461)
CVE-2017-10610 dos の脆弱性 (CVE-2017-10610)
CVE-2017-10615 juniper の脆弱性 (CVE-2017-10615)
CVE-2017-15012 privilege-escalation の脆弱性 (CVE-2017-15012)
CVE-2017-11762 microsoft の脆弱性 (CVE-2017-11762)
CVE-2017-11763 microsoft の脆弱性 (CVE-2017-11763)
CVE-2017-11771 microsoft の脆弱性 (CVE-2017-11771)
CVE-2017-11781 dos の脆弱性 (CVE-2017-11781)
CVE-2017-11782 microsoft の脆弱性 (CVE-2017-11782)
CVE-2016-9263 wordpress の脆弱性 (CVE-2016-9263)
CVE-2017-15285 qualiteam の脆弱性 (CVE-2017-15285)
CVE-2017-8025 emc の脆弱性 (CVE-2017-8025)
CVE-2017-5721 intel の脆弱性 (CVE-2017-5721)
CVE-2017-8994 hp の脆弱性 (CVE-2017-8994)
CVE-2017-15185 c の脆弱性 (CVE-2017-15185)
CVE-2017-9272 dos の脆弱性 (CVE-2017-9272)
CVE-2017-1002153 koji の脆弱性 (CVE-2017-1002153)
CVE-2017-14087 trendmicro の脆弱性 (CVE-2017-14087)
CVE-2017-12244 dos の脆弱性 (CVE-2017-12244)
CVE-2017-12246 dos の脆弱性 (CVE-2017-12246)
CVE-2017-12264 dos の脆弱性 (CVE-2017-12264)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →