Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,281

ID タイトル
CVE-2026-43117 linux の脆弱性 (CVE-2026-43117)
CVE-2026-7317 getgrav/grav の脆弱性 (CVE-2026-7317)
CVE-2026-32603 dos の脆弱性 (CVE-2026-32603)
CVE-2026-6180 papercut の脆弱性 (CVE-2026-6180)
CVE-2026-42809 org.apache.polaris:polaris-runtime-service の脆弱性 (CVE-2026-42809)
CVE-2026-42810 org.apache.polaris:polaris-core の脆弱性 (CVE-2026-42810)
CVE-2026-42811 org.apache.polaris:polaris-core の脆弱性 (CVE-2026-42811)
CVE-2026-42812 org.apache.polaris:polaris-runtime-service の脆弱性 (CVE-2026-42812)
CVE-2026-37458 dos の脆弱性 (CVE-2026-37458)
CVE-2026-1577 dos の脆弱性 (CVE-2026-1577)
CVE-2026-41654 weblate の脆弱性 (CVE-2026-41654)
CVE-2025-14576 dos の脆弱性 (CVE-2025-14576)
CVE-2026-7360 google の脆弱性 (CVE-2026-7360)
CVE-2026-7345 google の脆弱性 (CVE-2026-7345)
CVE-2024-54011 hanwhavision の脆弱性 (CVE-2024-54011)
CVE-2026-40068 @anthropic-ai/claude-code の脆弱性 (CVE-2026-40068)
CVE-2026-40466 org.apache.activemq:apache-activemq の脆弱性 (CVE-2026-40466)
CVE-2026-41044 org.apache.activemq:apache-activemq の脆弱性 (CVE-2026-41044)
CVE-2026-31192 raindrop の脆弱性 (CVE-2026-31192)
CVE-2025-13826 dos の脆弱性 (CVE-2025-13826)
CVE-2026-33436 stirlingpdf の脆弱性 (CVE-2026-33436)
CVE-2026-21733 imaginationtech の脆弱性 (CVE-2026-21733)
CVE-2026-34197 KEV 【KEV】Apache activemq の脆弱性 (CVE-2026-34197)
CVE-2026-40261 composer/composer の脆弱性 (CVE-2026-40261)
CVE-2026-40176 composer/composer の脆弱性 (CVE-2026-40176)
CVE-2026-6328 CVE-2026-6328 の脆弱性 (CVE-2026-6328)
CVE-2026-39399 CVE-2026-39399 の脆弱性 (CVE-2026-39399)
CVE-2026-35031 path-traversal の脆弱性 (CVE-2026-35031)
CVE-2026-27299 adobe の脆弱性 (CVE-2026-27299)
CVE-2026-27282 adobe の脆弱性 (CVE-2026-27282)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →