Fallos del tipo CWE-592
24 resultadosAutenticação insuficiente (descontinuado)
Esta fraqueza foi descontinuada porque seu escopo era redundante com CWE-287 (Falha de autenticação). Ela descrevia situações onde a aplicação não verificava adequadamente a identidade do usuário antes de permitir acesso a recursos ou funcionalidades sensíveis.
Ejemplo
Uma API que aceita requisições sem validar token JWT, ou um formulário de login que não implementa proteção contra força bruta. O atacante consegue acessar contas de outros usuários ou recursos protegidos sem credenciais válidas.
Cómo mitigar
Implemente mecanismos robustos de autenticação (OAuth 2.0, SAML, MFA) e valide sempre a identidade antes de conceder acesso. Use CWE-287 como referência moderna para classificar e corrigir problemas de autenticação.
CVE-2017-12164MEDIUMA flaw was discovered in gdm 3.24.1 where gdm greeter was no longer setting the ran_once boolean during autologin. If autologin was enabled EPSS 0.4%CVE-2024-42759MEDIUMAn issue in Ellevo v.6.2.0.38160 allows a remote attacker to escalate privileges via the /api/usuario/cadastrodesuplente endpoint.EPSS 0.4%CVE-2023-30971MEDIUMGaia unauthenticated endpointsEPSS 0.2%CVE-2024-38884HIGHAn issue in Horizon Business Services Inc. Caterease 16.0.1.1663 through 24.0.1.2405 and possibly later versions, allows a local attacker toEPSS 0.2%