Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,280

ID タイトル
CVE-2026-62296 CVE-2026-62296 の脆弱性 (CVE-2026-62296)
CVE-2026-62293 CVE-2026-62293 の脆弱性 (CVE-2026-62293)
CVE-2026-62295 CVE-2026-62295 の脆弱性 (CVE-2026-62295)
CVE-2026-54217 CVE-2026-54217 の脆弱性 (CVE-2026-54217)
CVE-2026-54206 CVE-2026-54206 の脆弱性 (CVE-2026-54206)
CVE-2026-54207 CVE-2026-54207 の脆弱性 (CVE-2026-54207)
CVE-2026-54205 CVE-2026-54205 の脆弱性 (CVE-2026-54205)
CVE-2026-54204 CVE-2026-54204 の脆弱性 (CVE-2026-54204)
CVE-2026-54208 CVE-2026-54208 の脆弱性 (CVE-2026-54208)
CVE-2026-54199 CVE-2026-54199 の脆弱性 (CVE-2026-54199)
CVE-2026-19177 google の脆弱性 (CVE-2026-19177)
CVE-2026-19169 privilege-escalation の脆弱性 (CVE-2026-19169)
CVE-2026-19164 google の脆弱性 (CVE-2026-19164)
CVE-2026-19153 google の脆弱性 (CVE-2026-19153)
CVE-2026-19143 google の脆弱性 (CVE-2026-19143)
CVE-2026-15149 wordpress の脆弱性 (CVE-2026-15149)
CVE-2026-14225 wordpress の脆弱性 (CVE-2026-14225)
CVE-2024-6541 CVE-2024-6541 の脆弱性 (CVE-2024-6541)
CVE-2026-16316 CVE-2026-16316 の脆弱性 (CVE-2026-16316)
CVE-2026-57817 apache の脆弱性 (CVE-2026-57817)
CVE-2025-13909 wso2 の脆弱性 (CVE-2025-13909)
CVE-2024-10302 wso2 の脆弱性 (CVE-2024-10302)
CVE-2026-71318 nuxt の脆弱性 (CVE-2026-71318)
CVE-2026-20273 Cisco ios-xe の脆弱性 (CVE-2026-20273)
CVE-2026-20303 cisco の脆弱性 (CVE-2026-20303)
CVE-2026-70607 electron の脆弱性 (CVE-2026-70607)
CVE-2026-70603 electron の脆弱性 (CVE-2026-70603)
CVE-2026-46334 dos の脆弱性 (CVE-2026-46334)
CVE-2026-70589 ghost の脆弱性 (CVE-2026-70589)
CVE-2026-16793 CVE-2026-16793 の脆弱性 (CVE-2026-16793)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →