Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,280

ID タイトル
CVE-2017-0353 dos の脆弱性 (CVE-2017-0353)
CVE-2017-0354 dos の脆弱性 (CVE-2017-0354)
CVE-2017-0355 dos の脆弱性 (CVE-2017-0355)
CVE-2016-9253 f5 の脆弱性 (CVE-2016-9253)
CVE-2016-6877 citrix の脆弱性 (CVE-2016-6877)
CVE-2016-9692 ibm の脆弱性 (CVE-2016-9692)
CVE-2017-3733 openssl の脆弱性 (CVE-2017-3733)
CVE-2017-6620 cisco の脆弱性 (CVE-2017-6620)
CVE-2017-7428 tomcat の脆弱性 (CVE-2017-7428)
CVE-2016-10243 debian の脆弱性 (CVE-2016-10243)
CVE-2017-6551 dos の脆弱性 (CVE-2017-6551)
CVE-2017-8396 gnu の脆弱性 (CVE-2017-8396)
CVE-2017-7721 irfanview の脆弱性 (CVE-2017-7721)
CVE-2017-2153 dos の脆弱性 (CVE-2017-2153)
CVE-2017-2154 justsystems の脆弱性 (CVE-2017-2154)
CVE-2017-2100 ipa の脆弱性 (CVE-2017-2100)
CVE-2017-8288 gnome の脆弱性 (CVE-2017-8288)
CVE-2017-3162 apache の脆弱性 (CVE-2017-3162)
CVE-2017-8219 tp-link の脆弱性 (CVE-2017-8219)
CVE-2017-5041 google の脆弱性 (CVE-2017-5041)
CVE-2017-2313 dos の脆弱性 (CVE-2017-2313)
CVE-2017-2340 juniper の脆弱性 (CVE-2017-2340)
CVE-2016-2173 fedoraproject の脆弱性 (CVE-2016-2173)
CVE-2016-3109 shopware の脆弱性 (CVE-2016-3109)
CVE-2016-4841 Cybozu Mailwise before 5.4.0 allows remote attackers to inject arbitrary email headers.
CVE-2017-7220 opentext の脆弱性 (CVE-2017-7220)
CVE-2017-6610 cisco の脆弱性 (CVE-2017-6610)
CVE-2017-6613 dos の脆弱性 (CVE-2017-6613)
CVE-2017-6616 cisco の脆弱性 (CVE-2017-6616)
CVE-2017-6619 cisco の脆弱性 (CVE-2017-6619)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →