Falhas do tipo CWE-290

602 resultados

Autenticação vulnerável a falsificação de identidade

Ocorre quando o sistema implementa mecanismos de autenticação de forma incorreta, permitindo que um atacante se passe por outro usuário sem fornecer credenciais válidas. A falha geralmente está em lógica fraca de validação de identidade, como confiar em dados facilmente manipuláveis (headers HTTP, cookies não assinados) ou em esquemas de autenticação incompletos que não verificam adequadamente quem está fazendo a requisição.

Exemplo

Um aplicativo web que valida login apenas verificando se existe um cookie com o nome 'user_id=123', sem assinatura criptográfica. Um atacante pode simplesmente adicionar esse cookie em sua requisição e o sistema o autenticará como o usuário 123. Outro caso comum: APIs que usam IP de origem como forma de autenticação, facilmente spoofada.

Como mitigar

Implemente autenticação robusta baseada em padrões estabelecidos (OAuth 2.0, JWT com assinatura, sessões server-side com tokens opacos). Valide identidade em cada requisição através de mecanismos criptográficos. Nunca confie unicamente em dados do cliente (headers customizados, cookies não assinados) como prova de identidade; sempre verifique contra estado confiável no servidor.

CVE-2020-5415CRITICALConcourse's GitLab auth allows impersonationEPSS 1.2%CVE-2026-3183HIGHMulti Factor Auth BypassEPSS 1.2%CVE-2022-2310CRITICALSkyhigh SWG Authentication bypass vulnerabilityEPSS 1.2%CVE-2023-34329CRITICALAuthentication Bypass via HTTP Header SpoofingEPSS 1.2%CVE-2025-54576CRITICALOAuth2-Proxy has authentication bypass in oauth2-proxy skip_auth_routes due to Query Parameter inclusionEPSS 1.2%CVE-2021-32076MEDIUMAccess Restriction bypass vulnerability via referrer spoof - Business Logic BypassEPSS 1.2%CVE-2022-32744A flaw was found in Samba. The KDC accepts kpasswd requests encrypted with any key known to it. By encrypting forged kpasswd requests with iEPSS 1.1%CVE-2022-2368MEDIUMAuthentication Bypass by Spoofing in microweber/microweberEPSS 1.1%CVE-2023-29334MEDIUMMicrosoft Edge (Chromium-based) Spoofing VulnerabilityEPSS 1.1%CVE-2021-32631MEDIUMJSON Web Tokens not properly verifiedEPSS 1.1%CVE-2023-51747HIGHSMTP smuggling in Apache JamesEPSS 1.0%CVE-2026-48567CRITICALAzure HorizonDB Elevation of Privilege VulnerabilityEPSS 1.0%CVE-2021-28810HIGHVulnerability in Roon ServerEPSS 1.0%CVE-2024-27349CRITICALApache HugeGraph-Server: Bypass whitelist in Auth modeEPSS 1.0%CVE-2021-22779MEDIUMAuthentication Bypass by Spoofing vulnerability exists in EcoStruxure Control Expert (all versions prior to V15.0 SP1, including all versionEPSS 1.0%CVE-2024-31863MEDIUMApache Zeppelin: Replacing other users notebook, bypassing any permissionsEPSS 1.0%CVE-2024-34145HIGHA sandbox bypass vulnerability involving sandbox-defined classes that shadow specific non-sandbox-defined classes in Jenkins Script SecurityEPSS 1.0%CVE-2022-25989HIGHAn authentication bypass vulnerability exists in the libxm_av.so getpeermac() functionality of Anker Eufy Homebase 2 2.1.8.5h. A specially-cEPSS 1.0%CVE-2026-25938CRITICALFUXA Unauthenticated Remote Code Execution in Node-RED IntegrationEPSS 1.0%CVE-2023-24935MEDIUMMicrosoft Edge (Chromium-based) Spoofing VulnerabilityEPSS 1.0%