Cwe 20

🧬 CWE Related 125
slug: cwe-20

Explanation

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Example
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,280

ID Title
CVE-2017-7366 Vulnerability in google (CVE-2017-7366)
CVE-2017-7369 Vulnerability in google (CVE-2017-7369)
CVE-2014-9962 Vulnerability in google (CVE-2014-9962)
CVE-2014-9965 Vulnerability in google (CVE-2014-9965)
CVE-2015-9033 Vulnerability in google (CVE-2015-9033)
CVE-2017-6667 Vulnerability in cisco (CVE-2017-6667)
CVE-2017-6671 Vulnerability in cisco (CVE-2017-6671)
CVE-2017-6674 Vulnerability in cisco (CVE-2017-6674)
CVE-2017-6680 Vulnerability in cisco (CVE-2017-6680)
CVE-2017-6690 Vulnerability in cisco (CVE-2017-6690)
CVE-2016-8218 Vulnerability in cloudfoundry (CVE-2016-8218)
CVE-2017-2773 Vulnerability in pivotal-software (CVE-2017-2773)
CVE-2017-4994 Vulnerability in cloudfoundry (CVE-2017-4994)
CVE-2017-6656 Vulnerability in dos (CVE-2017-6656)
CVE-2017-2179 Vulnerability in ipa (CVE-2017-2179)
CVE-2016-7821 Vulnerability in dos (CVE-2016-7821)
CVE-2015-1379 Vulnerability in dos (CVE-2015-1379)
CVE-2015-3913 Vulnerability in dos (CVE-2015-3913)
CVE-2014-3498 Vulnerability in ansible (CVE-2014-3498)
CVE-2017-9022 Vulnerability in dos (CVE-2017-9022)
CVE-2017-6638 Vulnerability in cisco (CVE-2017-6638)
CVE-2015-5175 Vulnerability in apache (CVE-2015-5175)
CVE-2015-8538 dwarf_leb.c in libdwarf allows attackers to cause a denial of service (SIGSEGV).
CVE-2016-6087 Vulnerability in ibm (CVE-2016-6087)
CVE-2016-9977 Vulnerability in ibm (CVE-2016-9977)
CVE-2017-7564 Vulnerability in dos (CVE-2017-7564)
CVE-2015-3830 Vulnerability in google (CVE-2015-3830)
CVE-2017-1000368 Vulnerability in sudo-project (CVE-2017-1000368)
CVE-2017-7669 Vulnerability in apache (CVE-2017-7669)
CVE-2017-9350 Vulnerability in c (CVE-2017-9350)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →