Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,283

ID タイトル
CVE-2017-10605 dos の脆弱性 (CVE-2017-10605)
CVE-2017-1000039 framasoft の脆弱性 (CVE-2017-1000039)
CVE-2017-1000048 dos の脆弱性 (CVE-2017-1000048)
CVE-2017-1000014 phpMyAdmin 4.0, 4.4, and 4.6 are vulnerable to a DOS weakness in the table editing functionality
CVE-2017-1000016 phpmyadmin の脆弱性 (CVE-2017-1000016)
CVE-2017-1000018 dos の脆弱性 (CVE-2017-1000018)
CVE-2017-1000001 fedoraproject の脆弱性 (CVE-2017-1000001)
CVE-2017-9788 apache の脆弱性 (CVE-2017-9788)
CVE-2017-7672 apache の脆弱性 (CVE-2017-7672)
CVE-2017-1285 ibm の脆弱性 (CVE-2017-1285)
CVE-2017-8599 microsoft の脆弱性 (CVE-2017-8599)
CVE-2017-8602 microsoft の脆弱性 (CVE-2017-8602)
CVE-2017-8611 microsoft の脆弱性 (CVE-2017-8611)
CVE-2017-8566 microsoft の脆弱性 (CVE-2017-8566)
CVE-2017-8585 csharp の脆弱性 (CVE-2017-8585)
CVE-2017-7730 dos の脆弱性 (CVE-2017-7730)
CVE-2017-6727 dos の脆弱性 (CVE-2017-6727)
CVE-2017-6735 cisco の脆弱性 (CVE-2017-6735)
CVE-2016-10397 c の脆弱性 (CVE-2016-10397)
CVE-2017-11112 c の脆弱性 (CVE-2017-11112)
CVE-2017-11104 knot-dns の脆弱性 (CVE-2017-11104)
CVE-2017-11098 c の脆弱性 (CVE-2017-11098)
CVE-2017-11099 c の脆弱性 (CVE-2017-11099)
CVE-2017-11102 c の脆弱性 (CVE-2017-11102)
CVE-2017-7950 dos の脆弱性 (CVE-2017-7950)
CVE-2017-0689 dos の脆弱性 (CVE-2017-0689)
CVE-2017-0694 dos の脆弱性 (CVE-2017-0694)
CVE-2017-0696 dos の脆弱性 (CVE-2017-0696)
CVE-2017-0665 google の脆弱性 (CVE-2017-0665)
CVE-2017-0667 google の脆弱性 (CVE-2017-0667)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →