Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,280

ID タイトル
CVE-2017-9353 c の脆弱性 (CVE-2017-9353)
CVE-2017-9354 c の脆弱性 (CVE-2017-9354)
CVE-2017-9334 dos の脆弱性 (CVE-2017-9334)
CVE-2017-4897 vmware の脆弱性 (CVE-2017-4897)
CVE-2017-9303 laravel の脆弱性 (CVE-2017-9303)
CVE-2017-9263 c の脆弱性 (CVE-2017-9263)
CVE-2017-9242 c の脆弱性 (CVE-2017-9242)
CVE-2017-3134 fortinet の脆弱性 (CVE-2017-3134)
CVE-2017-9034 trendmicro の脆弱性 (CVE-2017-9034)
CVE-2016-2165 cloudfoundry の脆弱性 (CVE-2016-2165)
CVE-2017-0373 config-model-project の脆弱性 (CVE-2017-0373)
CVE-2017-9188 c の脆弱性 (CVE-2017-9188)
CVE-2016-5178 dos の脆弱性 (CVE-2016-5178)
CVE-2015-5401 express の脆弱性 (CVE-2015-5401)
CVE-2017-9141 c の脆弱性 (CVE-2017-9141)
CVE-2017-9142 c の脆弱性 (CVE-2017-9142)
CVE-2017-9144 c の脆弱性 (CVE-2017-9144)
CVE-2017-2540 apple の脆弱性 (CVE-2017-2540)
CVE-2017-2535 dos の脆弱性 (CVE-2017-2535)
CVE-2017-2495 dos の脆弱性 (CVE-2017-2495)
CVE-2017-2500 apple の脆弱性 (CVE-2017-2500)
CVE-2017-2511 apple の脆弱性 (CVE-2017-2511)
CVE-2017-6637 path-traversal の脆弱性 (CVE-2017-6637)
CVE-2017-6649 cisco の脆弱性 (CVE-2017-6649)
CVE-2017-6650 cisco の脆弱性 (CVE-2017-6650)
CVE-2017-9131 dos の脆弱性 (CVE-2017-9131)
CVE-2017-9046 pmail の脆弱性 (CVE-2017-9046)
CVE-2017-9090 allen-disk-project の脆弱性 (CVE-2017-9090)
CVE-2017-9091 allen-disk-project の脆弱性 (CVE-2017-9091)
CVE-2017-6652 path-traversal に パストラバーサル (CVE-2017-6652)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →