Falhas do tipo CWE-488

42 resultados

Exposição de dados a sessão incorreta

Ocorre quando dados sensíveis de um usuário são expostos à sessão de outro usuário, ou compartilhados entre sessões sem isolamento adequado. Geralmente acontece por falha no gerenciamento de estado da aplicação, cache compartilhado mal configurado ou reutilização incorreta de objetos entre requisições. Isso permite que um atacante acesse informações que não deveria apenas mudando sua sessão ou interceptando dados destinados a outro usuário.

Exemplo

Uma aplicação web carrega informações de perfil (nome, CPF, saldo bancário) em uma variável global ou cache não vinculado à sessão do usuário. Quando dois usuários acessam a aplicação quase simultaneamente, o segundo vê os dados do primeiro porque a variável não foi resetada entre sessões. Um atacante pode forçar essa condição acessando rapidamente múltiplas contas.

Como mitigar

Isolate dados por sessão usando mecanismos de sessão robustos (tokens, cookies com atributos HTTPOnly/Secure), evite variáveis globais ou estáticas para armazenar dados de usuário, implemente limpeza explícita de estado entre requisições, e valide que dados retornados pertencem à sessão atual antes de expor ao cliente.

CVE-2024-38367HIGHCoacoaPods trunk sessions verification step could be manipulated for owner session hijackingEPSS 11.1%CVE-2024-6162HIGHUndertow: url-encoded request path information can be broken on ajp-listenerEPSS 1.7%CVE-2026-19931CRITICALNegotiate ambient user conn reuseEPSS 1.2%CVE-2026-80231HIGHnative CA store conn reuseEPSS 0.9%CVE-2025-1247HIGHIo.quarkus:quarkus-rest: quarkus rest endpoint request parameter leakage due to shared instanceEPSS 0.8%CVE-2024-27935HIGHDeno's Node.js Compatibility Runtime has Cross-Session Data ContaminationEPSS 0.7%CVE-2024-27455CRITICALIn the Bentley ALIM Web application, certain configuration settings can cause exposure of a user's ALIM session token when the user attemptsEPSS 0.6%CVE-2026-5773HIGHwrong reuse of SMB connectionEPSS 0.6%CVE-2025-47928CRITICALSpotipy repo vulnerable to secrets exfiltration via `pull_request_target`EPSS 0.6%CVE-2024-5148HIGHGnome-remote-desktop: inadequate validation of session agents using d-bus methods may expose rdp tls certificateEPSS 0.6%CVE-2026-86492HIGHIn JetBrains YouTrack before 2026.2.18634 a shared token cache allowed cross-tenant theft of GitHub App installation tokensEPSS 0.6%CVE-2023-6519HIGHSeeing admin password hash value in Mia Technology's Mia-MedEPSS 0.5%CVE-2026-16498CRITICALterraform-mcp-server vulnerable to cross-tenant credential reuse in streamable-HTTP stateless modeEPSS 0.5%CVE-2023-1907HIGHPgadmin: users authenticated simultaneously via ldap may be attached to the wrong sessionEPSS 0.4%CVE-2024-1223MEDIUMImproper authorization controls in PaperCut NG/MFEPSS 0.4%CVE-2024-41977HIGHA vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.1), RUGGEDCOM RM1224 LTE(4G) NAM EPSS 0.4%CVE-2026-54311MEDIUMn8n: Merge Node SQL Mode Prototype PollutionEPSS 0.4%CVE-2024-11094MEDIUM404 Solution <= 2.35.17 - Missing Authentication to Sensitive Information ExposureEPSS 0.4%CVE-2026-8458MEDIUMwrong reuse for different servicesEPSS 0.4%CVE-2026-23646MEDIUMOpenProject users can delete other user's session, causing them to be logged outEPSS 0.4%