Weaknesses of type CWE-592
24 resultsAutenticação incompleta ou redundante (deprecado)
Esta fraqueza foi descontinuada porque seus conceitos já estavam cobertos pelo CWE-287 (Falha em autenticação). Referia-se a situações onde o mecanismo de autenticação era incompleto, insuficiente ou redundante — basicamente, casos onde a validação da identidade do usuário não era feita corretamente.
Example
Um sistema que verifica apenas a senha sem validar o usuário, ou que permite acesso após expiração da sessão sem re-autenticação, ou implementa autenticação em múltiplas camadas de forma inconsistente.
How to mitigate
Use CWE-287 como referência atual. Implemente mecanismos de autenticação robustos e únicos (não redundantes), validando identidade de forma consistente em todos os pontos de acesso, e sempre re-autentique em operações sensíveis.
CVE-2017-12164MEDIUMA flaw was discovered in gdm 3.24.1 where gdm greeter was no longer setting the ran_once boolean during autologin. If autologin was enabled EPSS 0.4%CVE-2024-42759MEDIUMAn issue in Ellevo v.6.2.0.38160 allows a remote attacker to escalate privileges via the /api/usuario/cadastrodesuplente endpoint.EPSS 0.4%CVE-2023-30971MEDIUMGaia unauthenticated endpointsEPSS 0.2%CVE-2024-38884HIGHAn issue in Horizon Business Services Inc. Caterease 16.0.1.1663 through 24.0.1.2405 and possibly later versions, allows a local attacker toEPSS 0.2%