Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,281

ID タイトル
CVE-2017-2989 adobe の脆弱性 (CVE-2017-2989)
CVE-2017-0162 microsoft の脆弱性 (CVE-2017-0162)
CVE-2017-0163 microsoft の脆弱性 (CVE-2017-0163)
CVE-2017-0164 dos の脆弱性 (CVE-2017-0164)
CVE-2017-0169 microsoft の脆弱性 (CVE-2017-0169)
CVE-2017-0178 dos の脆弱性 (CVE-2017-0178)
CVE-2017-0179 dos の脆弱性 (CVE-2017-0179)
CVE-2017-0180 microsoft の脆弱性 (CVE-2017-0180)
CVE-2017-0181 microsoft の脆弱性 (CVE-2017-0181)
CVE-2017-0182 dos の脆弱性 (CVE-2017-0182)
CVE-2017-0183 dos の脆弱性 (CVE-2017-0183)
CVE-2017-0184 dos の脆弱性 (CVE-2017-0184)
CVE-2017-0185 dos の脆弱性 (CVE-2017-0185)
CVE-2017-0186 dos の脆弱性 (CVE-2017-0186)
CVE-2016-7957 c の脆弱性 (CVE-2016-7957)
CVE-2016-7958 wireshark の脆弱性 (CVE-2016-7958)
CVE-2015-7893 samsung の脆弱性 (CVE-2015-7893)
CVE-2016-7467 f5 の脆弱性 (CVE-2016-7467)
CVE-2016-6878 botan-project の脆弱性 (CVE-2016-6878)
CVE-2016-1517 dos の脆弱性 (CVE-2016-1517)
CVE-2017-7592 c の脆弱性 (CVE-2017-7592)
CVE-2017-7596 dos の脆弱性 (CVE-2017-7596)
CVE-2017-7597 c の脆弱性 (CVE-2017-7597)
CVE-2017-7599 dos の脆弱性 (CVE-2017-7599)
CVE-2017-7600 dos の脆弱性 (CVE-2017-7600)
CVE-2017-7601 dos の脆弱性 (CVE-2017-7601)
CVE-2017-7604 dos の脆弱性 (CVE-2017-7604)
CVE-2017-7606 c の脆弱性 (CVE-2017-7606)
CVE-2017-7609 c の脆弱性 (CVE-2017-7609)
CVE-2017-7613 c の脆弱性 (CVE-2017-7613)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →