目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-613 不充分的会话过期机制 类漏洞列表 414

CWE-613 不充分的会话过期机制 类弱点 414 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-613 属于会话管理缺陷,指网站允许攻击者重用过期的会话凭据或会话 ID 进行授权。攻击者通常通过窃取或猜测旧会话令牌,在合法会话结束后继续访问受保护资源,从而绕过身份验证。开发者应确保会话在用户主动注销、超时或敏感操作后及时失效,并实施严格的会话 ID 轮换机制,防止旧令牌被复用,以保障系统安全。

MITRE CWE 官方描述
CWE:CWE-613 Insufficient Session Expiration(会话过期不足) 英文:根据 WASC 的描述,“Insufficient Session Expiration(会话过期不足)是指网站允许攻击者重用旧的会话凭据(session credentials)或会话 ID(session IDs)进行授权。”
常见影响 (1)
Access Control Bypass Protection Mechanism
缓解措施 (1)
Implementation Set sessions/credentials expiration date.
代码示例 (1)
The following snippet was taken from a J2EE web.xml deployment descriptor in which the session-timeout parameter is explicitly defined (the default value depends on the container). In this case the value is set to -1, which means that a session will never expire.
<web-app> [...snipped...] <session-config> <session-timeout>-1</session-timeout> </session-config> </web-app>
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2024-22403 Nextcloud 代码问题漏洞 — security-advisories 3.0 Low 2024-01-18
CVE-2024-0350 Engineers Online Portal 代码问题漏洞 — Engineers Online Portal 3.1 Low 2024-01-09
CVE-2024-0260 Engineers Online Portal 代码问题漏洞 — Engineers Online Portal 4.3 Medium 2024-01-07
CVE-2023-4320 Red Hat Satellite 安全漏洞 — Red Hat Satellite 6.15 for RHEL 8 7.6 High 2023-12-18
CVE-2023-49091 Cosmos 代码问题漏洞 — Cosmos-Server 8.8 High 2023-11-29
CVE-2023-47628 DataHub 代码问题漏洞 — datahub 4.2 Medium 2023-11-14
CVE-2023-5889 PKP Web Application Library 代码问题漏洞 — pkp/pkp-lib 9.4 - 2023-11-01
CVE-2023-5865 phpMyFAQ 代码问题漏洞 — thorsten/phpmyfaq 9.4 - 2023-10-31
CVE-2023-5838 LinkStack 代码问题漏洞 — linkstackorg/linkstack 9.4 - 2023-10-29
CVE-2023-46158 IBM WebSphere Application Server Liberty 代码问题漏洞 — WebSphere Application Server Liberty 4.9 Medium 2023-10-25
CVE-2021-20581 IBM Security Verify Privilege Manager 代码问题漏洞 — Security Verify Privilege 5.3 Medium 2023-10-17
CVE-2023-45659 Engelsystem 代码问题漏洞 — engelsystem 3.6 Low 2023-10-16
CVE-2023-33303 Fortinet FortiEDR 代码问题漏洞 — FortiEDR 7.7 High 2023-10-13
CVE-2023-42768 F5 BIG-IP 代码问题漏洞 — BIG-IP 7.2 High 2023-10-10
CVE-2023-40537 F5 BIG-IP 代码问题漏洞 — BIG-IP 8.1 High 2023-10-10
CVE-2023-40732 Siemens QMS Automotive 代码问题漏洞 — QMS Automotive 3.9 Low 2023-09-12
CVE-2023-41041 Graylog 代码问题漏洞 — graylog2-server 2.6 Low 2023-08-30
CVE-2023-40025 ArgoCD 代码问题漏洞 — argo-cd 4.7 Medium 2023-08-23
CVE-2023-40174 social-media-skeleton 代码问题漏洞 — social-media-skeleton 6.8 Medium 2023-08-18
CVE-2023-37570 ESDS Emagic Data Center Management Suit 代码问题漏洞 — Emagic Data Center Management Suite 7.2 High 2023-08-08
CVE-2023-4190 Admidio 代码问题漏洞 — admidio/admidio 8.3 - 2023-08-06
CVE-2023-4126 answer 代码问题漏洞 — answerdev/answer 8.3 - 2023-08-03
CVE-2023-4005 fossbilling 代码问题漏洞 — fossbilling/fossbilling 8.8 - 2023-07-31
CVE-2023-38489 Kirby 代码问题漏洞 — kirby 7.3 High 2023-07-27
CVE-2023-37919 Cal.com 代码问题漏洞 — cal.com 6.5 Medium 2023-07-25
CVE-2023-28001 Fortinet FortiOS 代码问题漏洞 — FortiOS 4.1 Medium 2023-07-11
CVE-2023-0041 IBM Security Guardium 代码问题漏洞 — Security Guardium 6.3 Medium 2023-06-05
CVE-2023-32318 Nextcloud 代码问题漏洞 — security-advisories 7.2 High 2023-05-26
CVE-2023-31065 Apache InLong 代码问题漏洞 — Apache InLong 9.8 - 2023-05-22
CVE-2023-31139 DHIS 2 代码问题漏洞 — dhis2-core 4.3 Medium 2023-05-09

CWE-613(不充分的会话过期机制) 是常见的弱点类别,本平台收录该类弱点关联的 414 条 CVE 漏洞。