目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-613 不充分的会话过期机制 类漏洞列表 414

CWE-613 不充分的会话过期机制 类弱点 414 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-613 属于会话管理缺陷,指网站允许攻击者重用过期的会话凭据或会话 ID 进行授权。攻击者通常通过窃取或猜测旧会话令牌,在合法会话结束后继续访问受保护资源,从而绕过身份验证。开发者应确保会话在用户主动注销、超时或敏感操作后及时失效,并实施严格的会话 ID 轮换机制,防止旧令牌被复用,以保障系统安全。

MITRE CWE 官方描述
CWE:CWE-613 Insufficient Session Expiration(会话过期不足) 英文:根据 WASC 的描述,“Insufficient Session Expiration(会话过期不足)是指网站允许攻击者重用旧的会话凭据(session credentials)或会话 ID(session IDs)进行授权。”
常见影响 (1)
Access Control Bypass Protection Mechanism
缓解措施 (1)
Implementation Set sessions/credentials expiration date.
代码示例 (1)
The following snippet was taken from a J2EE web.xml deployment descriptor in which the session-timeout parameter is explicitly defined (the default value depends on the container). In this case the value is set to -1, which means that a session will never expire.
<web-app> [...snipped...] <session-config> <session-timeout>-1</session-timeout> </session-config> </web-app>
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-21622 Hexpm 安全漏洞 — hexpm 8.1 - 2026-03-05
CVE-2025-59786 2N Access Commander 安全漏洞 — 2N Access Commander 6.5AI Medium AI 2026-03-04
CVE-2026-28396 NocoDB 代码问题漏洞 — nocodb 7.1AI High AI 2026-03-02
CVE-2026-3401 SourceCodester Web-based Pharmacy Product Management System 代码问题漏洞 — Web-based Pharmacy Product Management System 3.1 Low 2026-03-02
CVE-2026-27647 Mobility46 代码问题漏洞 — mobility46.se 7.3 High 2026-02-27
CVE-2026-26290 EV Energy 代码问题漏洞 — ev.energy 7.3 High 2026-02-27
CVE-2026-25778 SWITCH EV 代码问题漏洞 — swtchenergy.com 7.3 High 2026-02-27
CVE-2026-20895 EV2GO 代码问题漏洞 — ev2go.io 7.3 High 2026-02-26
CVE-2026-27652 CloudCharge 代码问题漏洞 — cloudcharge.se 7.3 High 2026-02-26
CVE-2026-25711 Chargemap 代码问题漏洞 — chargemap.com 7.3 High 2026-02-26
CVE-2026-28275 Initiative 代码问题漏洞 — initiative 8.1 High 2026-02-26
CVE-2026-27933 Manyfold 代码问题漏洞 — manyfold 6.8 Medium 2026-02-25
CVE-2026-25476 OpenEMR 安全漏洞 — openemr 7.5 High 2026-02-25
CVE-2026-26342 Tattile Smart+ 代码问题漏洞 — Smart+ 9.8AI Critical AI 2026-02-24
CVE-2026-1842 SoftIron HyperCloud 安全漏洞 — HyperCloud 8.8AI High AI 2026-02-20
CVE-2026-1435 Graylog Web Interface 代码问题漏洞 — Graylog Web Interface 9.1 - 2026-02-18
CVE-2025-36376 IBM Security QRadar EDR 代码问题漏洞 — Security QRadar EDR 6.3 Medium 2026-02-17
CVE-2025-36377 IBM Security QRadar EDR 代码问题漏洞 — Security QRadar EDR 6.3 Medium 2026-02-17
CVE-2025-27898 IBM DB2 Recovery Expert 代码问题漏洞 — DB2 Recovery Expert for LUW 6.3 Medium 2026-02-17
CVE-2024-43181 IBM Concert 代码问题漏洞 — Concert 6.3 Medium 2026-02-04
CVE-2026-24669 Open eClass 代码问题漏洞 — openeclass 7.8 High 2026-02-03
CVE-2026-24667 Open eClass 代码问题漏洞 — openeclass 5.0 Medium 2026-02-03
CVE-2025-55705 EVMAPA 代码问题漏洞 — EVMAPA 7.3 High 2026-01-22
CVE-2025-36065 IBM Sterling Connect:Express Adapter for Sterling 代码问题漏洞 — Sterling Connect:Express Adapter for Sterling B2B Integrator 5.2.0 6.3 Medium 2026-01-20
CVE-2025-36063 IBM Sterling Connect:Express Adapter for Sterling 代码问题漏洞 — Sterling Connect:Express Adapter for Sterling B2B Integrator 5.2.0 6.3 Medium 2026-01-20
CVE-2025-52661 HCL AION 安全漏洞 — AION 2.4 Low 2026-01-19
CVE-2025-4677 ABB WebPro SNMP Card PowerValue和ABB WebPro SNMP Card PowerValue UL 代码问题漏洞 — WebPro SNMP Card PowerValue 6.5 Medium 2026-01-07
CVE-2025-31962 HCL BigFix IVR 安全漏洞 — BigFix IVR 2.0 Low 2026-01-07
CVE-2025-68954 Pterodactyl 代码问题漏洞 — panel 6.5 - 2026-01-06
CVE-2021-47740 KZTech JT3500V 代码问题漏洞 — JT3500V 7.5 High 2025-12-31

CWE-613(不充分的会话过期机制) 是常见的弱点类别,本平台收录该类弱点关联的 414 条 CVE 漏洞。