目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-613 不充分的会话过期机制 类漏洞列表 414

CWE-613 不充分的会话过期机制 类弱点 414 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-613 属于会话管理缺陷,指网站允许攻击者重用过期的会话凭据或会话 ID 进行授权。攻击者通常通过窃取或猜测旧会话令牌,在合法会话结束后继续访问受保护资源,从而绕过身份验证。开发者应确保会话在用户主动注销、超时或敏感操作后及时失效,并实施严格的会话 ID 轮换机制,防止旧令牌被复用,以保障系统安全。

MITRE CWE 官方描述
CWE:CWE-613 Insufficient Session Expiration(会话过期不足) 英文:根据 WASC 的描述,“Insufficient Session Expiration(会话过期不足)是指网站允许攻击者重用旧的会话凭据(session credentials)或会话 ID(session IDs)进行授权。”
常见影响 (1)
Access Control Bypass Protection Mechanism
缓解措施 (1)
Implementation Set sessions/credentials expiration date.
代码示例 (1)
The following snippet was taken from a J2EE web.xml deployment descriptor in which the session-timeout parameter is explicitly defined (the default value depends on the container). In this case the value is set to -1, which means that a session will never expire.
<web-app> [...snipped...] <session-config> <session-timeout>-1</session-timeout> </session-config> </web-app>
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-66400 getgrav Grav 会话机制问题漏洞 — grav 4.8 Medium 2026-07-29
CVE-2026-14996 IBM Aspera Faspex 5 会话机制问题漏洞 — Aspera Faspex 5 8.2 High 2026-07-28
CVE-2026-15967 Progress MOVEit Transfer 会话机制问题漏洞 — MOVEit Transfer 7.5 High 2026-07-23
CVE-2026-64829 q2a question2answer 会话机制问题漏洞 — question2answer 7.4 High 2026-07-22
CVE-2026-56583 HCL MyCloud 会话机制问题漏洞 — MyCloud 3.1 Low 2026-07-21
CVE-2026-63753 SurrealDB 会话机制问题漏洞 — surrealdb 4.3 Medium 2026-07-20
CVE-2026-16206 Django OAuth Toolkit 会话机制问题漏洞 — django-oauth-toolkit 6.3 Medium 2026-07-19
CVE-2026-63175 Lookyloo PlaywrightCapture 会话机制问题漏洞 — PlaywrightCapture - - 2026-07-15
CVE-2026-61452 getgrav Grav 会话机制问题漏洞 — grav 5.3 Medium 2026-07-15
CVE-2026-56400 open-webui 会话机制问题漏洞 — open-webui 8.3 High 2026-07-15
CVE-2026-48329 Adobe Coldfusion 会话机制问题漏洞 — ColdFusion 2025 2.7 Low 2026-07-14
CVE-2026-44383 Hydro-Québec Le Circuit Electrique charging station backend 会话机制问题漏洞 — Le Circuit Electrique charging station backend 7.5 High 2026-07-10
CVE-2026-56665 ZITADEL 会话机制问题漏洞 — zitadel 4.2 Medium 2026-07-10
CVE-2026-56664 ZITADEL 会话机制问题漏洞 — zitadel 4.2 Medium 2026-07-10
CVE-2026-28564 Apache IoTDB 授权问题漏洞 — Apache IoTDB - - 2026-07-10
CVE-2026-59219 Open WebUI 会话机制问题漏洞 — open-webui 7.1 High 2026-07-09
CVE-2026-49229 Actual 会话机制问题漏洞 — actual 8.3 High 2026-07-07
CVE-2026-42172 coolLabs Coolify 会话机制问题漏洞 — coolify 3.1 Low 2026-07-07
CVE-2026-43918 FOSSBilling 会话机制问题漏洞 — FOSSBilling - - 2026-07-06
CVE-2026-46455 Apache Camel 会话机制问题漏洞 — Apache Camel - - 2026-07-06
CVE-2026-14725 SourceCodester Online Boat Reservation System 会话机制问题漏洞 — Online Boat Reservation System 6.3 Medium 2026-07-05
CVE-2025-36359 IBM DevOps Automation 会话机制问题漏洞 — DevOps Automation 8.1 High 2026-06-30
CVE-2025-71335 FlowiseAI Flowise 会话机制问题漏洞 — Flowise 8.1 High 2026-06-25
CVE-2026-54479 EVoke Systems Charging Station Management System 会话机制问题漏洞 — EVoke CSMS 7.3 High 2026-06-25
CVE-2026-9705 Keycloak 会话机制问题漏洞 — Red Hat build of Keycloak 26.4 6.5 Medium 2026-06-25
CVE-2026-49277 Rocket.Chat 会话机制问题漏洞 — Rocket.Chat - - 2026-06-24
CVE-2026-45757 Rocket.Chat 会话机制问题漏洞 — Rocket.Chat - - 2026-06-24
CVE-2026-46554 NocoDB 会话机制问题漏洞 — nocodb - - 2026-06-23
CVE-2026-53926 NocoDB 会话机制问题漏洞 — nocodb - - 2026-06-23
CVE-2026-53928 NocoDB 会话机制问题漏洞 — nocodb - - 2026-06-23

CWE-613(不充分的会话过期机制) 是常见的弱点类别,本平台收录该类弱点关联的 414 条 CVE 漏洞。