Cwe 20

🧬 CWE Liées 125
slug: cwe-20

Explication

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Exemple
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,283

ID Titre
CVE-2015-9046 Vulnérabilité dans google (CVE-2015-9046)
CVE-2015-9048 Vulnérabilité dans google (CVE-2015-9048)
CVE-2015-9049 Vulnérabilité dans google (CVE-2015-9049)
CVE-2015-9051 Vulnérabilité dans google (CVE-2015-9051)
CVE-2015-9052 Vulnérabilité dans google (CVE-2015-9052)
CVE-2014-9971 Vulnérabilité dans google (CVE-2014-9971)
CVE-2015-0574 Vulnérabilité dans google (CVE-2015-0574)
CVE-2015-3649 Vulnérabilité dans open-uri-cached-project (CVE-2015-3649)
CVE-2017-12859 Vulnérabilité dans dos (CVE-2017-12859)
CVE-2017-12939 Vulnérabilité dans unity3d (CVE-2017-12939)
CVE-2017-6773 Vulnérabilité dans cisco (CVE-2017-6773)
CVE-2017-6785 Vulnérabilité dans privilege-escalation (CVE-2017-6785)
CVE-2017-12426 Vulnérabilité dans gitlab (CVE-2017-12426)
CVE-2017-9800 Vulnérabilité dans apache (CVE-2017-9800)
CVE-2017-3752 Vulnérabilité dans ibm (CVE-2017-3752)
CVE-2017-0712 Vulnérabilité dans google (CVE-2017-0712)
CVE-2017-0721 Vulnérabilité dans google (CVE-2017-0721)
CVE-2017-0724 Vulnérabilité dans dos (CVE-2017-0724)
CVE-2017-1357 Vulnérabilité dans ibm (CVE-2017-1357)
CVE-2017-5695 Vulnérabilité dans dos (CVE-2017-5695)
CVE-2017-8664 Vulnérabilité dans microsoft (CVE-2017-8664)
CVE-2016-4456 Vulnérabilité dans gnu (CVE-2016-4456)
CVE-2017-8623 Vulnérabilité dans dos (CVE-2017-8623)
CVE-2017-9938 Écriture hors limites dans siemens (CVE-2017-9938)
CVE-2017-12670 Vulnérabilité dans c (CVE-2017-12670)
CVE-2017-12676 Vulnérabilité dans c (CVE-2017-12676)
CVE-2016-7976 Vulnérabilité dans artifex (CVE-2016-7976)
CVE-2015-7691 Vulnérabilité dans dos (CVE-2015-7691)
CVE-2015-7692 Vulnérabilité dans dos (CVE-2015-7692)
CVE-2015-7702 Vulnérabilité dans dos (CVE-2015-7702)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →