目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CWE-293 使用Refer域进行认证 类漏洞列表 1

CWE-293 使用Refer域进行认证 类弱点 1 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-293 属于身份验证漏洞,指系统错误地依赖 HTTP Referer 字段进行身份验证或完整性校验。由于该字段可由客户端随意伪造,攻击者可通过构造恶意请求绕过安全限制,从而获取未授权访问权限。开发者应避免使用 Referer 作为信任依据,转而采用标准的会话管理机制或数字签名技术,以确保请求来源的真实性和数据的完整性。

MITRE CWE 官方描述
CWE:CWE-293 使用 Referer 字段进行身份验证 英文:HTTP 请求中的 Referer 字段容易被篡改,因此它不是用于消息完整性检查的有效手段。
常见影响 (1)
Access ControlGain Privileges or Assume Identity
Actions, which may not be authorized otherwise, can be carried out as if they were validated by the server referred to.
缓解措施 (1)
Architecture and DesignIn order to usefully check if a given action is authorized, some means of strong authentication and method protection must be used. Use other means of authorization that cannot be simply spoofed. Possibilities include a username/password or certificate.
代码示例 (1)
The following code samples check a packet's referer in order to decide whether or not an inbound request is from a trusted host.
String trustedReferer = "http://www.example.com/" while(true){ n = read(newsock, buffer, BUFSIZE); requestPacket = processPacket(buffer, n); if (requestPacket.referer == trustedReferer){ openNewSecureSession(requestPacket); } }
Bad · C++
boolean processConnectionRequest(HttpServletRequest request){ String referer = request.getHeader("referer") String trustedReferer = "http://www.example.com/" if(referer.equals(trustedReferer)){ openPrivilegedConnection(request); return true; } else{ sendPrivilegeError(request); return false; } }
Bad · Java
CVE ID标题CVSS风险等级Published
CVE-2023-20025 Cisco Small Business RV016 输入验证错误漏洞 — Cisco Small Business RV Series Router Firmware 9.0 Critical2023-01-19

CWE-293(使用Refer域进行认证) 是常见的弱点类别,本平台收录该类弱点关联的 1 条 CVE 漏洞。