Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,280

ID タイトル
CVE-2026-18801 sqli の脆弱性 (CVE-2026-18801)
CVE-2026-18772 CVE-2026-18772 の脆弱性 (CVE-2026-18772)
CVE-2026-11835 CVE-2026-11835 の脆弱性 (CVE-2026-11835)
CVE-2026-67978 dos の脆弱性 (CVE-2026-67978)
CVE-2026-67974 dos の脆弱性 (CVE-2026-67974)
CVE-2026-67969 CVE-2026-67969 の脆弱性 (CVE-2026-67969)
CVE-2026-69192 ip-address の脆弱性 (CVE-2026-69192)
CVE-2026-69198 ip-address の脆弱性 (CVE-2026-69198)
CVE-2026-69185 socket.io-parser の脆弱性 (CVE-2026-69185)
CVE-2026-21554 dos の脆弱性 (CVE-2026-21554)
CVE-2026-21550 dos の脆弱性 (CVE-2026-21550)
CVE-2026-21553 dos の脆弱性 (CVE-2026-21553)
CVE-2026-21551 dos の脆弱性 (CVE-2026-21551)
CVE-2026-21552 dos の脆弱性 (CVE-2026-21552)
CVE-2026-21555 dos の脆弱性 (CVE-2026-21555)
CVE-2026-21549 dos の脆弱性 (CVE-2026-21549)
CVE-2026-21548 dos の脆弱性 (CVE-2026-21548)
CVE-2026-59650 CVE-2026-59650 の脆弱性 (CVE-2026-59650)
CVE-2025-71399 CVE-2025-71399 の脆弱性 (CVE-2025-71399)
CVE-2026-67330 CVE-2026-67330 の脆弱性 (CVE-2026-67330)
CVE-2026-67326 CVE-2026-67326 の脆弱性 (CVE-2026-67326)
CVE-2026-67296 dos の脆弱性 (CVE-2026-67296)
CVE-2026-54909 github.com/pion/stun/v3 の脆弱性 (CVE-2026-54909)
CVE-2026-53551 github.com/free5gc/free5gc の脆弱性 (CVE-2026-53551)
CVE-2026-53503 thumbor の脆弱性 (CVE-2026-53503)
CVE-2025-62347 CVE-2025-62347 の脆弱性 (CVE-2025-62347)
CVE-2026-18217 redhat の脆弱性 (CVE-2026-18217)
CVE-2026-18206 redhat の脆弱性 (CVE-2026-18206)
CVE-2026-18211 redhat の脆弱性 (CVE-2026-18211)
CVE-2026-65834 github.com/projectcapsule/capsule の脆弱性 (CVE-2026-65834)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →