Cwe 20

🧬 CWE Related 125
slug: cwe-20

Explanation

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Example
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,283

ID Title
CVE-2025-5455 Vulnerability in dos (CVE-2025-5455)
CVE-2025-46836 Vulnerability in c (CVE-2025-46836)
CVE-2025-29821 Vulnerability in microsoft (CVE-2025-29821)
CVE-2025-0178 Vulnerability in watchguard (CVE-2025-0178)
CVE-2024-21413 KEV [KEV] Vulnerability in Microsoft office-outlook (CVE-2024-21413)
CVE-2025-1022 Vulnerability in CVE-2025-1022 (CVE-2025-1022)
CVE-2025-0938 Vulnerability in CVE-2025-0938 (CVE-2025-0938)
CVE-2024-21549 Vulnerability in CVE-2024-21549 (CVE-2024-21549)
CVE-2024-52337 Vulnerability in CVE-2024-52337 (CVE-2024-52337)
CVE-2024-12401 Vulnerability in github.com/cert-manager/cert-manager (CVE-2024-12401)
CVE-2024-11079 Vulnerability in ansible-core (CVE-2024-11079)
CVE-2024-20495 Vulnerability in dos (CVE-2024-20495)
CVE-2024-43455 Windows Remote Desktop Licensing Service Spoofing Vulnerability
CVE-2024-38245 Kernel Streaming Service Driver Elevation of Privilege Vulnerability
CVE-2024-38241 Kernel Streaming Service Driver Elevation of Privilege Vulnerability
CVE-2024-38243 Kernel Streaming Service Driver Elevation of Privilege Vulnerability
CVE-2024-38244 Kernel Streaming Service Driver Elevation of Privilege Vulnerability
CVE-2024-38234 Windows Networking Denial of Service Vulnerability
CVE-2024-38230 Windows Standards-Based Storage Management Service Denial of Service Vulnerability
CVE-2024-38216 Azure Stack Hub Elevation of Privilege Vulnerability
CVE-2024-38194 Vulnerability in microsoft (CVE-2024-38194)
CVE-2024-38046 PowerShell Elevation of Privilege Vulnerability
CVE-2024-37965 Microsoft SQL Server Elevation of Privilege Vulnerability
CVE-2016-3714 KEV [KEV] Vulnerability in imagemagick (CVE-2016-3714)
CVE-2024-42531 Vulnerability in CVE-2024-42531 (CVE-2024-42531)
CVE-2022-23817 Vulnerability in privilege-escalation (CVE-2022-23817)
CVE-2023-31339 Vulnerability in dos (CVE-2023-31339)
CVE-2024-38189 KEV [KEV] Vulnerability in Microsoft project (CVE-2024-38189)
CVE-2024-30087 Win32k Elevation of Privilege Vulnerability
CVE-2024-30078 Windows Wi-Fi Driver Remote Code Execution Vulnerability

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →