Fallos del tipo CWE-592

24 resultados

Autenticação insuficiente (descontinuado)

Esta fraqueza foi descontinuada porque seu escopo era redundante com CWE-287 (Falha de autenticação). Ela descrevia situações onde a aplicação não verificava adequadamente a identidade do usuário antes de permitir acesso a recursos ou funcionalidades sensíveis.

Ejemplo

Uma API que aceita requisições sem validar token JWT, ou um formulário de login que não implementa proteção contra força bruta. O atacante consegue acessar contas de outros usuários ou recursos protegidos sem credenciais válidas.

Cómo mitigar

Implemente mecanismos robustos de autenticação (OAuth 2.0, SAML, MFA) e valide sempre a identidade antes de conceder acesso. Use CWE-287 como referência moderna para classificar e corrigir problemas de autenticação.