CWE-613 不充分的会话过期机制 类弱点 414 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-613 属于会话管理缺陷,指网站允许攻击者重用过期的会话凭据或会话 ID 进行授权。攻击者通常通过窃取或猜测旧会话令牌,在合法会话结束后继续访问受保护资源,从而绕过身份验证。开发者应确保会话在用户主动注销、超时或敏感操作后及时失效,并实施严格的会话 ID 轮换机制,防止旧令牌被复用,以保障系统安全。
<web-app> [...snipped...] <session-config> <session-timeout>-1</session-timeout> </session-config> </web-app>
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-31145 | FlyteAdmin 代码问题漏洞 — flyteadmin | 6.5 | Medium | 2022-07-13 |
| CVE-2022-33137 | Siemens SIMATIC 代码问题漏洞 — SIMATIC MV540 H | 8.1 | - | 2022-07-12 |
| CVE-2022-2306 | Nakama 代码问题漏洞 — heroiclabs/nakama | 9.1 | - | 2022-07-05 |
| CVE-2022-31050 | TYPO3 代码问题漏洞 — typo3 | 6.0 | Medium | 2022-06-14 |
| CVE-2022-2064 | NocoDB 代码问题漏洞 — nocodb/nocodb | 9.8 | - | 2022-06-13 |
| CVE-2022-30277 | BD Synapsys 代码问题漏洞 — BD Synapsys™ | 5.7 | Medium | 2022-06-01 |
| CVE-2022-24042 | 多款Siemens产品代码问题漏洞 — Desigo DXR2 | 7.5 | - | 2022-05-10 |
| CVE-2021-27751 | HCL Commerce 代码问题漏洞 — HCL Commerce | 4.4 | Medium | 2022-05-06 |
| CVE-2022-23063 | Shopizer 代码问题漏洞 — Shopizer | 8.8 | High | 2022-05-03 |
| CVE-2021-3461 | Red Hat Keycloak代码问题漏洞 — keycloak | 8.1 | - | 2022-04-01 |
| CVE-2022-0991 | Admidio 代码问题漏洞 — admidio/admidio | 7.2 | - | 2022-03-19 |
| CVE-2022-24743 | Sylius 代码问题漏洞 — Sylius | 7.1 | High | 2022-03-14 |
| CVE-2022-24744 | Shopware 代码问题漏洞 — platform | 2.6 | Low | 2022-03-09 |
| CVE-2022-24732 | Maddy Mail Server 安全漏洞 — maddy | 6.3 | Medium | 2022-03-09 |
| CVE-2021-25992 | Ifme 代码问题漏洞 — ifme | 9.8 | Critical | 2022-02-10 |
| CVE-2021-37866 | Mattermost 代码问题漏洞 — Mattermost Boards | 4.7 | Medium | 2022-01-18 |
| CVE-2022-22113 | Bottelet Daybyday Crm 代码问题漏洞 — DaybydayCRM | 8.8 | High | 2022-01-13 |
| CVE-2022-21652 | Shopware 代码问题漏洞 — shopware | 3.5 | Low | 2022-01-05 |
| CVE-2021-25981 | Talkyard 代码问题漏洞 — talkyard | 9.8 | Critical | 2022-01-03 |
| CVE-2021-35034 | Zyxel NBG6604 代码问题漏洞 — NBG6604 series firmware | 7.4 | High | 2021-12-29 |
| CVE-2021-43791 | Zulip 代码问题漏洞 — zulip | 6.5 | Medium | 2021-12-02 |
| CVE-2021-36330 | Dell Emc Streaming Data Platform代码问题漏洞 — Dell EMC Streaming Data Platform | 8.1 | High | 2021-11-30 |
| CVE-2021-42545 | Business-Dna Solution GmbH TopEase 代码问题漏洞 — TopEase | 8.1 | High | 2021-11-30 |
| CVE-2021-25985 | Darwin Factor 代码问题漏洞 — Factor | 7.8 | High | 2021-11-16 |
| CVE-2021-25940 | ArangoDB 代码问题漏洞 — arangodb | 8.8 | High | 2021-11-16 |
| CVE-2021-25979 | Apostrophe 代码问题漏洞 — Apostrophe | 9.8 | Critical | 2021-11-08 |
| CVE-2021-41247 | JupyterHub 代码问题漏洞 — jupyterhub | 3.5 | Low | 2021-11-04 |
| CVE-2021-34739 | Cisco Small Business 代码问题漏洞 — Cisco Small Business Smart and Managed Switches | 8.1 | High | 2021-11-04 |
| CVE-2021-25970 | CamaleonCMS 代码问题漏洞 — camaleon_cms | 8.8 | High | 2021-10-20 |
| CVE-2021-25966 | OrchardCMS 代码问题漏洞 — Users | 8.8 | High | 2021-10-10 |
CWE-613(不充分的会话过期机制) 是常见的弱点类别,本平台收录该类弱点关联的 414 条 CVE 漏洞。