Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,280

ID タイトル
CVE-2017-3822 cisco の脆弱性 (CVE-2017-3822)
CVE-2016-6234 dos の脆弱性 (CVE-2016-6234)
CVE-2016-6084 ibm の脆弱性 (CVE-2016-6084)
CVE-2016-10079 dos の脆弱性 (CVE-2016-10079)
CVE-2017-3790 dos の脆弱性 (CVE-2017-3790)
CVE-2017-3792 c の脆弱性 (CVE-2017-3792)
CVE-2016-4038 c の脆弱性 (CVE-2016-4038)
CVE-2016-9420 mybb の脆弱性 (CVE-2016-9420)
CVE-2016-9249 dos の脆弱性 (CVE-2016-9249)
CVE-2016-6266 trendmicro の脆弱性 (CVE-2016-6266)
CVE-2016-6267 trendmicro の脆弱性 (CVE-2016-6267)
CVE-2016-2516 dos の脆弱性 (CVE-2016-2516)
CVE-2016-2517 dos の脆弱性 (CVE-2016-2517)
CVE-2016-9939 cryptopp の脆弱性 (CVE-2016-9939)
CVE-2015-8138 ntp の脆弱性 (CVE-2015-8138)
CVE-2016-10176 netgear の脆弱性 (CVE-2016-10176)
CVE-2017-3316 oracle の脆弱性 (CVE-2017-3316)
CVE-2017-3321 dos の脆弱性 (CVE-2017-3321)
CVE-2017-3323 dos の脆弱性 (CVE-2017-3323)
CVE-2017-3273 dos の脆弱性 (CVE-2017-3273)
CVE-2017-3280 oracle の脆弱性 (CVE-2017-3280)
CVE-2017-3283 oracle の脆弱性 (CVE-2017-3283)
CVE-2016-9795 broadcom の脆弱性 (CVE-2016-9795)
CVE-2017-3236 oracle の脆弱性 (CVE-2017-3236)
CVE-2017-3241 oracle の脆弱性 (CVE-2017-3241)
CVE-2017-3242 dos の脆弱性 (CVE-2017-3242)
CVE-2017-3256 dos の脆弱性 (CVE-2017-3256)
CVE-2017-3258 dos の脆弱性 (CVE-2017-3258)
CVE-2016-10024 dos の脆弱性 (CVE-2016-10024)
CVE-2016-9317 dos の脆弱性 (CVE-2016-9317)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →