Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,280

ID タイトル
CVE-2017-9065 wordpress の脆弱性 (CVE-2017-9065)
CVE-2017-9043 c の脆弱性 (CVE-2017-9043)
CVE-2017-5215 codextrous の脆弱性 (CVE-2017-5215)
CVE-2017-8849 smb4k-project の脆弱性 (CVE-2017-8849)
CVE-2017-3825 dos の脆弱性 (CVE-2017-3825)
CVE-2017-3873 express の脆弱性 (CVE-2017-3873)
CVE-2014-9933 google の脆弱性 (CVE-2014-9933)
CVE-2017-7478 dos の脆弱性 (CVE-2017-7478)
CVE-2017-8933 dos の脆弱性 (CVE-2017-8933)
CVE-2017-8934 dos の脆弱性 (CVE-2017-8934)
CVE-2017-7213 zohocorp の脆弱性 (CVE-2017-7213)
CVE-2016-4838 moneyforward の脆弱性 (CVE-2016-4838)
CVE-2017-0613 linux の脆弱性 (CVE-2017-0613)
CVE-2017-0620 linux の脆弱性 (CVE-2017-0620)
CVE-2017-0280 dos の脆弱性 (CVE-2017-0280)
CVE-2017-0269 dos の脆弱性 (CVE-2017-0269)
CVE-2017-0273 dos の脆弱性 (CVE-2017-0273)
CVE-2017-0249 csharp の脆弱性 (CVE-2017-0249)
CVE-2017-0256 A spoofing vulnerability exists when the ASP.NET Core fails to properly sanitize web requests.
CVE-2017-0247 csharp の脆弱性 (CVE-2017-0247)
CVE-2017-0231 microsoft の脆弱性 (CVE-2017-0231)
CVE-2017-0171 dos の脆弱性 (CVE-2017-0171)
CVE-2017-0212 microsoft の脆弱性 (CVE-2017-0212)
CVE-2017-5948 oneplus の脆弱性 (CVE-2017-5948)
CVE-2016-7476 dos の脆弱性 (CVE-2016-7476)
CVE-2017-6865 siemens の脆弱性 (CVE-2017-6865)
CVE-2017-6867 siemens に 境界外書き込み (CVE-2017-6867)
CVE-2016-10371 c の脆弱性 (CVE-2016-10371)
CVE-2017-0346 dos の脆弱性 (CVE-2017-0346)
CVE-2017-0350 c の脆弱性 (CVE-2017-0350)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →