Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,280

ID タイトル
CVE-2026-60648 c の脆弱性 (CVE-2026-60648)
CVE-2026-60636 c の脆弱性 (CVE-2026-60636)
CVE-2026-60634 c の脆弱性 (CVE-2026-60634)
CVE-2026-60633 c の脆弱性 (CVE-2026-60633)
CVE-2026-60620 c の脆弱性 (CVE-2026-60620)
CVE-2026-60613 c の脆弱性 (CVE-2026-60613)
CVE-2026-60603 c の脆弱性 (CVE-2026-60603)
CVE-2026-60526 c の脆弱性 (CVE-2026-60526)
CVE-2026-64877 sqli の脆弱性 (CVE-2026-64877)
CVE-2026-15724 path-traversal の脆弱性 (CVE-2026-15724)
CVE-2026-15792 mobyproject の脆弱性 (CVE-2026-15792)
CVE-2026-16378 mozilla の脆弱性 (CVE-2026-16378)
CVE-2026-1771 wordpress の脆弱性 (CVE-2026-1771)
CVE-2026-58624 apache の脆弱性 (CVE-2026-58624)
CVE-2026-44978 dos の脆弱性 (CVE-2026-44978)
CVE-2026-35048 CVE-2026-35048 の脆弱性 (CVE-2026-35048)
CVE-2026-63428 CVE-2026-63428 の脆弱性 (CVE-2026-63428)
CVE-2026-63734 dos の脆弱性 (CVE-2026-63734)
CVE-2026-42566 meshtastic の脆弱性 (CVE-2026-42566)
CVE-2026-16117 fastify の脆弱性 (CVE-2026-16117)
CVE-2026-7755 IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
CVE-2024-23577 CVE-2024-23577 の脆弱性 (CVE-2024-23577)
CVE-2026-53411 zoom の脆弱性 (CVE-2026-53411)
CVE-2026-53412 zoom の脆弱性 (CVE-2026-53412)
CVE-2026-53409 zoom の脆弱性 (CVE-2026-53409)
CVE-2026-54728 CVE-2026-54728 の脆弱性 (CVE-2026-54728)
CVE-2026-50012 squid-cache の脆弱性 (CVE-2026-50012)
CVE-2026-11386 CVE-2026-11386 の脆弱性 (CVE-2026-11386)
CVE-2026-40958 dos の脆弱性 (CVE-2026-40958)
CVE-2026-56678 CVE-2026-56678 の脆弱性 (CVE-2026-56678)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →