Falhas do tipo CWE-592

24 resultados

Fraqueza descontinuada (redundante a CWE-287)

CWE-592 foi descontinuada por cobrir o mesmo terreno que CWE-287 (Autenticação incorreta). Não representa uma vulnerabilidade distinta — era apenas uma categorização duplicada no framework original do CWE.

Exemplo

Um CVE catalogado como CWE-592 hoje seria reclassificado como CWE-287: por exemplo, um sistema aceitando senhas vazias ou ignorando verificações de autenticação. A fraqueza é a mesma, apenas o rótulo mudou.

Como mitigar

Se encontrar CWE-592 em análise de vulnerabilidades, interprete como CWE-287 e aplique mitigações de autenticação: validação rigorosa de credenciais, uso de mecanismos criptográficos e testes de contorno de autenticação. Atualize suas ferramentas de scanning para usar a taxonomia atual do CWE.