Cwe 20

🧬 CWE Liées 125
slug: cwe-20

Explication

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 Exemple
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,280

ID Titre
CVE-2017-3822 Vulnérabilité dans cisco (CVE-2017-3822)
CVE-2016-6234 Vulnérabilité dans dos (CVE-2016-6234)
CVE-2016-6084 Vulnérabilité dans ibm (CVE-2016-6084)
CVE-2016-10079 Vulnérabilité dans dos (CVE-2016-10079)
CVE-2017-3790 Vulnérabilité dans dos (CVE-2017-3790)
CVE-2017-3792 Vulnérabilité dans c (CVE-2017-3792)
CVE-2016-4038 Vulnérabilité dans c (CVE-2016-4038)
CVE-2016-9420 Vulnérabilité dans mybb (CVE-2016-9420)
CVE-2016-9249 Vulnérabilité dans dos (CVE-2016-9249)
CVE-2016-6266 Vulnérabilité dans trendmicro (CVE-2016-6266)
CVE-2016-6267 Vulnérabilité dans trendmicro (CVE-2016-6267)
CVE-2016-2516 Vulnérabilité dans dos (CVE-2016-2516)
CVE-2016-2517 Vulnérabilité dans dos (CVE-2016-2517)
CVE-2016-9939 Vulnérabilité dans cryptopp (CVE-2016-9939)
CVE-2015-8138 Vulnérabilité dans ntp (CVE-2015-8138)
CVE-2016-10176 Vulnérabilité dans netgear (CVE-2016-10176)
CVE-2017-3316 Vulnérabilité dans oracle (CVE-2017-3316)
CVE-2017-3321 Vulnérabilité dans dos (CVE-2017-3321)
CVE-2017-3323 Vulnérabilité dans dos (CVE-2017-3323)
CVE-2017-3273 Vulnérabilité dans dos (CVE-2017-3273)
CVE-2017-3280 Vulnérabilité dans oracle (CVE-2017-3280)
CVE-2017-3283 Vulnérabilité dans oracle (CVE-2017-3283)
CVE-2016-9795 Vulnérabilité dans broadcom (CVE-2016-9795)
CVE-2017-3236 Vulnérabilité dans oracle (CVE-2017-3236)
CVE-2017-3241 Vulnérabilité dans oracle (CVE-2017-3241)
CVE-2017-3242 Vulnérabilité dans dos (CVE-2017-3242)
CVE-2017-3256 Vulnérabilité dans dos (CVE-2017-3256)
CVE-2017-3258 Vulnérabilité dans dos (CVE-2017-3258)
CVE-2016-10024 Vulnérabilité dans dos (CVE-2016-10024)
CVE-2016-9317 Vulnérabilité dans dos (CVE-2016-9317)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →