Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,280

ID タイトル
CVE-2026-70314 microsoft の脆弱性 (CVE-2026-70314)
CVE-2026-65811 Improper input validation in Power BI allows an authorized attacker to execute code over a network.
CVE-2026-63520 microsoft の脆弱性 (CVE-2026-63520)
CVE-2026-62917 microsoft の脆弱性 (CVE-2026-62917)
CVE-2026-61363 microsoft の脆弱性 (CVE-2026-61363)
CVE-2026-9214 CVE-2026-9214 の脆弱性 (CVE-2026-9214)
CVE-2026-11738 CVE-2026-11738 の脆弱性 (CVE-2026-11738)
CVE-2026-11736 CVE-2026-11736 の脆弱性 (CVE-2026-11736)
CVE-2026-11737 CVE-2026-11737 の脆弱性 (CVE-2026-11737)
CVE-2026-48056 CVE-2026-48056 の脆弱性 (CVE-2026-48056)
CVE-2026-71217 dos の脆弱性 (CVE-2026-71217)
CVE-2026-73158 CVE-2026-73158 の脆弱性 (CVE-2026-73158)
CVE-2026-72867 CVE-2026-72867 の脆弱性 (CVE-2026-72867)
CVE-2026-72728 CVE-2026-72728 の脆弱性 (CVE-2026-72728)
CVE-2026-42537 apache の脆弱性 (CVE-2026-42537)
CVE-2026-40920 apache の脆弱性 (CVE-2026-40920)
CVE-2026-21083 samsung の脆弱性 (CVE-2026-21083)
CVE-2026-21072 samsung の脆弱性 (CVE-2026-21072)
CVE-2026-21071 samsung の脆弱性 (CVE-2026-21071)
CVE-2026-21066 samsung の脆弱性 (CVE-2026-21066)
CVE-2026-21065 samsung の脆弱性 (CVE-2026-21065)
CVE-2026-21070 samsung の脆弱性 (CVE-2026-21070)
CVE-2026-21061 samsung の脆弱性 (CVE-2026-21061)
CVE-2026-21060 samsung の脆弱性 (CVE-2026-21060)
CVE-2026-21058 samsung の脆弱性 (CVE-2026-21058)
CVE-2026-19363 deserialization に 情報漏洩 (CVE-2026-19363)
CVE-2026-9031 CVE-2026-9031 の脆弱性 (CVE-2026-9031)
CVE-2026-47662 CVE-2026-47662 の脆弱性 (CVE-2026-47662)
CVE-2026-50540 CVE-2026-50540 の脆弱性 (CVE-2026-50540)
CVE-2026-47664 CVE-2026-47664 の脆弱性 (CVE-2026-47664)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →