Cwe 20

🧬 CWE Liées 125
slug: cwe-20

Explication

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Exemple
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,280

ID Titre
CVE-2017-8814 Vulnérabilité dans mediawiki (CVE-2017-8814)
CVE-2017-8815 Vulnérabilité dans mediawiki (CVE-2017-8815)
CVE-2017-11863 Vulnérabilité dans microsoft (CVE-2017-11863)
CVE-2017-14388 Vulnérabilité dans pivotal-software (CVE-2017-14388)
CVE-2017-13849 Vulnérabilité dans dos (CVE-2017-13849)
CVE-2017-13804 Vulnérabilité dans apple (CVE-2017-13804)
CVE-2017-13807 Vulnérabilité dans dos (CVE-2017-13807)
CVE-2017-13809 Vulnérabilité dans apple (CVE-2017-13809)
CVE-2017-13789 Vulnérabilité dans apple (CVE-2017-13789)
CVE-2017-13790 Vulnérabilité dans apple (CVE-2017-13790)
CVE-2017-12782 Vulnérabilité dans c (CVE-2017-12782)
CVE-2017-12783 Vulnérabilité dans c (CVE-2017-12783)
CVE-2017-12801 Vulnérabilité dans c (CVE-2017-12801)
CVE-2017-12802 Vulnérabilité dans c (CVE-2017-12802)
CVE-2017-11461 Vulnérabilité dans netapp (CVE-2017-11461)
CVE-2017-14023 Vulnérabilité dans siemens (CVE-2017-14023)
CVE-2017-14025 Vulnérabilité dans hitachienergy (CVE-2017-14025)
CVE-2017-16637 Vulnérabilité dans perfect-privacy (CVE-2017-16637)
CVE-2017-11177 Vulnérabilité dans websense (CVE-2017-11177)
CVE-2017-16547 Vulnérabilité dans c (CVE-2017-16547)
CVE-2017-16538 Vulnérabilité dans c (CVE-2017-16538)
CVE-2017-16237 Vulnérabilité dans tgsoft (CVE-2017-16237)
CVE-2017-12273 Vulnérabilité dans express (CVE-2017-12273)
CVE-2017-12274 Vulnérabilité dans express (CVE-2017-12274)
CVE-2017-12275 Vulnérabilité dans dos (CVE-2017-12275)
CVE-2017-12276 Vulnérabilité dans sqli (CVE-2017-12276)
CVE-2017-12277 Vulnérabilité dans cisco (CVE-2017-12277)
CVE-2017-1000122 Vulnérabilité dans dos (CVE-2017-1000122)
CVE-2017-14992 Vulnérabilité dans dos (CVE-2017-14992)
CVE-2017-10953 Injection de commande OS dans foxitsoftware (CVE-2017-10953)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →