不適切な入力検証

From Wikipedia, the free encyclopedia

不適切な入力検証(ふてきせつなにゅうりょくけんしょう、英語:Improper input validation)または未チェックのユーザー入力(英語:unchecked user input)は、セキュリティ・エクスプロイトに利用される可能性のあるコンピュータソフトウェア脆弱性の一種である[1][2]。この脆弱性は、「製品が、プログラムの制御フローデータフローに影響を与える可能性のある入力を検証しない、または誤って検証する」場合に引き起こされる[1]。共通脆弱性タイプ一覧では、CWE-20に分類される。

脚注

外部リンク

Related Articles

Wikiwand AI