Falhas do tipo CWE-592
24 resultadosFraqueza descontinuada (redundante a CWE-287)
CWE-592 foi descontinuada por cobrir o mesmo terreno que CWE-287 (Autenticação incorreta). Não representa uma vulnerabilidade distinta — era apenas uma categorização duplicada no framework original do CWE.
Exemplo
Um CVE catalogado como CWE-592 hoje seria reclassificado como CWE-287: por exemplo, um sistema aceitando senhas vazias ou ignorando verificações de autenticação. A fraqueza é a mesma, apenas o rótulo mudou.
Como mitigar
Se encontrar CWE-592 em análise de vulnerabilidades, interprete como CWE-287 e aplique mitigações de autenticação: validação rigorosa de credenciais, uso de mecanismos criptográficos e testes de contorno de autenticação. Atualize suas ferramentas de scanning para usar a taxonomia atual do CWE.
CVE-2017-12164MEDIUMA flaw was discovered in gdm 3.24.1 where gdm greeter was no longer setting the ran_once boolean during autologin. If autologin was enabled EPSS 0.4%CVE-2024-42759MEDIUMAn issue in Ellevo v.6.2.0.38160 allows a remote attacker to escalate privileges via the /api/usuario/cadastrodesuplente endpoint.EPSS 0.4%CVE-2023-30971MEDIUMGaia unauthenticated endpointsEPSS 0.2%CVE-2024-38884HIGHAn issue in Horizon Business Services Inc. Caterease 16.0.1.1663 through 24.0.1.2405 and possibly later versions, allows a local attacker toEPSS 0.2%