Weaknesses of type CWE-592

24 results

Autenticação incompleta ou redundante (deprecado)

Esta fraqueza foi descontinuada porque seus conceitos já estavam cobertos pelo CWE-287 (Falha em autenticação). Referia-se a situações onde o mecanismo de autenticação era incompleto, insuficiente ou redundante — basicamente, casos onde a validação da identidade do usuário não era feita corretamente.

Example

Um sistema que verifica apenas a senha sem validar o usuário, ou que permite acesso após expiração da sessão sem re-autenticação, ou implementa autenticação em múltiplas camadas de forma inconsistente.

How to mitigate

Use CWE-287 como referência atual. Implemente mecanismos de autenticação robustos e únicos (não redundantes), validando identidade de forma consistente em todos os pontos de acesso, e sempre re-autentique em operações sensíveis.