目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-613 不充分的会话过期机制 类漏洞列表 414

CWE-613 不充分的会话过期机制 类弱点 414 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-613 属于会话管理缺陷,指网站允许攻击者重用过期的会话凭据或会话 ID 进行授权。攻击者通常通过窃取或猜测旧会话令牌,在合法会话结束后继续访问受保护资源,从而绕过身份验证。开发者应确保会话在用户主动注销、超时或敏感操作后及时失效,并实施严格的会话 ID 轮换机制,防止旧令牌被复用,以保障系统安全。

MITRE CWE 官方描述
CWE:CWE-613 Insufficient Session Expiration(会话过期不足) 英文:根据 WASC 的描述,“Insufficient Session Expiration(会话过期不足)是指网站允许攻击者重用旧的会话凭据(session credentials)或会话 ID(session IDs)进行授权。”
常见影响 (1)
Access Control Bypass Protection Mechanism
缓解措施 (1)
Implementation Set sessions/credentials expiration date.
代码示例 (1)
The following snippet was taken from a J2EE web.xml deployment descriptor in which the session-timeout parameter is explicitly defined (the default value depends on the container). In this case the value is set to -1, which means that a session will never expire.
<web-app> [...snipped...] <session-config> <session-timeout>-1</session-timeout> </session-config> </web-app>
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2022-31145 FlyteAdmin 代码问题漏洞 — flyteadmin 6.5 Medium 2022-07-13
CVE-2022-33137 Siemens SIMATIC 代码问题漏洞 — SIMATIC MV540 H 8.1 - 2022-07-12
CVE-2022-2306 Nakama 代码问题漏洞 — heroiclabs/nakama 9.1 - 2022-07-05
CVE-2022-31050 TYPO3 代码问题漏洞 — typo3 6.0 Medium 2022-06-14
CVE-2022-2064 NocoDB 代码问题漏洞 — nocodb/nocodb 9.8 - 2022-06-13
CVE-2022-30277 BD Synapsys 代码问题漏洞 — BD Synapsys™ 5.7 Medium 2022-06-01
CVE-2022-24042 多款Siemens产品代码问题漏洞 — Desigo DXR2 7.5 - 2022-05-10
CVE-2021-27751 HCL Commerce 代码问题漏洞 — HCL Commerce 4.4 Medium 2022-05-06
CVE-2022-23063 Shopizer 代码问题漏洞 — Shopizer 8.8 High 2022-05-03
CVE-2021-3461 Red Hat Keycloak代码问题漏洞 — keycloak 8.1 - 2022-04-01
CVE-2022-0991 Admidio 代码问题漏洞 — admidio/admidio 7.2 - 2022-03-19
CVE-2022-24743 Sylius 代码问题漏洞 — Sylius 7.1 High 2022-03-14
CVE-2022-24744 Shopware 代码问题漏洞 — platform 2.6 Low 2022-03-09
CVE-2022-24732 Maddy Mail Server 安全漏洞 — maddy 6.3 Medium 2022-03-09
CVE-2021-25992 Ifme 代码问题漏洞 — ifme 9.8 Critical 2022-02-10
CVE-2021-37866 Mattermost 代码问题漏洞 — Mattermost Boards 4.7 Medium 2022-01-18
CVE-2022-22113 Bottelet Daybyday Crm 代码问题漏洞 — DaybydayCRM 8.8 High 2022-01-13
CVE-2022-21652 Shopware 代码问题漏洞 — shopware 3.5 Low 2022-01-05
CVE-2021-25981 Talkyard 代码问题漏洞 — talkyard 9.8 Critical 2022-01-03
CVE-2021-35034 Zyxel NBG6604 代码问题漏洞 — NBG6604 series firmware 7.4 High 2021-12-29
CVE-2021-43791 Zulip 代码问题漏洞 — zulip 6.5 Medium 2021-12-02
CVE-2021-36330 Dell Emc Streaming Data Platform代码问题漏洞 — Dell EMC Streaming Data Platform 8.1 High 2021-11-30
CVE-2021-42545 Business-Dna Solution GmbH TopEase 代码问题漏洞 — TopEase 8.1 High 2021-11-30
CVE-2021-25985 Darwin Factor 代码问题漏洞 — Factor 7.8 High 2021-11-16
CVE-2021-25940 ArangoDB 代码问题漏洞 — arangodb 8.8 High 2021-11-16
CVE-2021-25979 Apostrophe 代码问题漏洞 — Apostrophe 9.8 Critical 2021-11-08
CVE-2021-41247 JupyterHub 代码问题漏洞 — jupyterhub 3.5 Low 2021-11-04
CVE-2021-34739 Cisco Small Business 代码问题漏洞 — Cisco Small Business Smart and Managed Switches 8.1 High 2021-11-04
CVE-2021-25970 CamaleonCMS 代码问题漏洞 — camaleon_cms 8.8 High 2021-10-20
CVE-2021-25966 OrchardCMS 代码问题漏洞 — Users 8.8 High 2021-10-10

CWE-613(不充分的会话过期机制) 是常见的弱点类别,本平台收录该类弱点关联的 414 条 CVE 漏洞。