Fallos del tipo CWE-302

41 resultados

Bypass de autenticação por dados assumidos como imutáveis

A aplicação valida identidade ou permissões de um usuário baseada em dados que o próprio usuário pode modificar (como cookies, headers HTTP customizados ou parâmetros POST). O desenvolvedor assume que esses dados não serão alterados pelo cliente, criando uma falsa camada de segurança. Um atacante simplesmente edita esses dados e burla a autenticação.

Ejemplo

Um site armazena o ID do usuário em um cookie não-assinado (ex: user_id=42). O código servidor lê esse cookie para decidir se o usuário pode acessar um recurso. Um atacante muda o cookie para user_id=1000 e acessa dados de outro usuário, porque o servidor nunca validou se aquele ID é realmente dele.

Cómo mitigar

Nunca confie em dados do cliente para decisões de segurança. Use sessões lado-servidor com tokens assinados/criptografados (JWT com assinatura, cookies HTTP-only com hash HMAC), valide permissões contra banco de dados a cada requisição, e implemente rate-limiting e logging de acessos suspeitos.

CVE-2024-3462MEDIUMAuthorization bypass in Ant Media ServerEPSS 0.5%CVE-2025-24876HIGHAuthentication bypass via authorization code injection in SAP ApprouterEPSS 0.5%CVE-2024-47086HIGHOTP Bypass VulnerabilityEPSS 0.5%CVE-2026-39429HIGHkcp's cache server is accessible without authentication or authorization checksEPSS 0.4%CVE-2025-46647MEDIUMApache APISIX: improper validation of issuer from introspection discovery url in plugin openid-connectEPSS 0.4%CVE-2025-26522HIGHAuthentication Bypass Vulnerability in RupeeWeb trading platformEPSS 0.4%CVE-2024-22179HIGHElectrolink FM/DAB/TV Transmitter Authentication Bypass by Assumed-Immutable DataEPSS 0.4%CVE-2024-8475MEDIUMProtection Mechanism Failure in Digital Operation Services' WiFiBuradaEPSS 0.4%CVE-2025-8855HIGH2FA Expiry Bypass in Optimus Software's Brokerage AutomationEPSS 0.4%CVE-2022-2503MEDIUMLinux Kernel LoadPin bypass via dm-verity table reloadEPSS 0.4%CVE-2025-20285MEDIUMCisco Identity Services Engine IP Filter Access Restriction for Admin Access Configuration Bypass VulnerabilityEPSS 0.3%CVE-2022-40703MEDIUMCWE-302 Authentication Bypass by Assumed-Immutable Data in AliveCor Kardia App version 5.17.1-754993421 and prior on Android allows an unaEPSS 0.3%CVE-2026-40285HIGHWeGIA has SQL Injection via Session Variable Override in DespachoControle.phpEPSS 0.3%CVE-2026-28510MEDIUMelabftw allows MFA bypass during loginEPSS 0.3%CVE-2025-43992MEDIUMDell ECS versions 3.8.1.0 through 3.8.1.7 and Dell ObjectScale versions prior to 4.3.0.0, contains an authentication bypass by assumed-immutEPSS 0.2%CVE-2026-48781CRITICALPostiz has cross-tenant SUPERADMIN takeover via Skool-provider JWT forgeryEPSS 0.2%CVE-2026-48117MEDIUMDroneAware's Improper Account Activation in Registration and SSO Flows Leads to Account TakeoverEPSS 0.2%CVE-2024-45370HIGHAn authentication bypass vulnerability exists in the User profile management functionality of Socomec Easy Config System 2.6.1.0. A speciallEPSS 0.2%CVE-2026-27840MEDIUMZITADEL's truncated opaque tokens are still validEPSS 0.1%CVE-2026-34460MEDIUMNamelessMC: OAuth callback `state` is not validated, allowing login CSRF / session swappingEPSS 0.1%