CWE-613 不充分的会话过期机制 类弱点 414 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-613 属于会话管理缺陷,指网站允许攻击者重用过期的会话凭据或会话 ID 进行授权。攻击者通常通过窃取或猜测旧会话令牌,在合法会话结束后继续访问受保护资源,从而绕过身份验证。开发者应确保会话在用户主动注销、超时或敏感操作后及时失效,并实施严格的会话 ID 轮换机制,防止旧令牌被复用,以保障系统安全。
<web-app> [...snipped...] <session-config> <session-timeout>-1</session-timeout> </session-config> </web-app>
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-21622 | Hexpm 安全漏洞 — hexpm | 8.1 | - | 2026-03-05 |
| CVE-2025-59786 | 2N Access Commander 安全漏洞 — 2N Access Commander | 6.5AI | Medium AI | 2026-03-04 |
| CVE-2026-28396 | NocoDB 代码问题漏洞 — nocodb | 7.1AI | High AI | 2026-03-02 |
| CVE-2026-3401 | SourceCodester Web-based Pharmacy Product Management System 代码问题漏洞 — Web-based Pharmacy Product Management System | 3.1 | Low | 2026-03-02 |
| CVE-2026-27647 | Mobility46 代码问题漏洞 — mobility46.se | 7.3 | High | 2026-02-27 |
| CVE-2026-26290 | EV Energy 代码问题漏洞 — ev.energy | 7.3 | High | 2026-02-27 |
| CVE-2026-25778 | SWITCH EV 代码问题漏洞 — swtchenergy.com | 7.3 | High | 2026-02-27 |
| CVE-2026-20895 | EV2GO 代码问题漏洞 — ev2go.io | 7.3 | High | 2026-02-26 |
| CVE-2026-27652 | CloudCharge 代码问题漏洞 — cloudcharge.se | 7.3 | High | 2026-02-26 |
| CVE-2026-25711 | Chargemap 代码问题漏洞 — chargemap.com | 7.3 | High | 2026-02-26 |
| CVE-2026-28275 | Initiative 代码问题漏洞 — initiative | 8.1 | High | 2026-02-26 |
| CVE-2026-27933 | Manyfold 代码问题漏洞 — manyfold | 6.8 | Medium | 2026-02-25 |
| CVE-2026-25476 | OpenEMR 安全漏洞 — openemr | 7.5 | High | 2026-02-25 |
| CVE-2026-26342 | Tattile Smart+ 代码问题漏洞 — Smart+ | 9.8AI | Critical AI | 2026-02-24 |
| CVE-2026-1842 | SoftIron HyperCloud 安全漏洞 — HyperCloud | 8.8AI | High AI | 2026-02-20 |
| CVE-2026-1435 | Graylog Web Interface 代码问题漏洞 — Graylog Web Interface | 9.1 | - | 2026-02-18 |
| CVE-2025-36376 | IBM Security QRadar EDR 代码问题漏洞 — Security QRadar EDR | 6.3 | Medium | 2026-02-17 |
| CVE-2025-36377 | IBM Security QRadar EDR 代码问题漏洞 — Security QRadar EDR | 6.3 | Medium | 2026-02-17 |
| CVE-2025-27898 | IBM DB2 Recovery Expert 代码问题漏洞 — DB2 Recovery Expert for LUW | 6.3 | Medium | 2026-02-17 |
| CVE-2024-43181 | IBM Concert 代码问题漏洞 — Concert | 6.3 | Medium | 2026-02-04 |
| CVE-2026-24669 | Open eClass 代码问题漏洞 — openeclass | 7.8 | High | 2026-02-03 |
| CVE-2026-24667 | Open eClass 代码问题漏洞 — openeclass | 5.0 | Medium | 2026-02-03 |
| CVE-2025-55705 | EVMAPA 代码问题漏洞 — EVMAPA | 7.3 | High | 2026-01-22 |
| CVE-2025-36065 | IBM Sterling Connect:Express Adapter for Sterling 代码问题漏洞 — Sterling Connect:Express Adapter for Sterling B2B Integrator 5.2.0 | 6.3 | Medium | 2026-01-20 |
| CVE-2025-36063 | IBM Sterling Connect:Express Adapter for Sterling 代码问题漏洞 — Sterling Connect:Express Adapter for Sterling B2B Integrator 5.2.0 | 6.3 | Medium | 2026-01-20 |
| CVE-2025-52661 | HCL AION 安全漏洞 — AION | 2.4 | Low | 2026-01-19 |
| CVE-2025-4677 | ABB WebPro SNMP Card PowerValue和ABB WebPro SNMP Card PowerValue UL 代码问题漏洞 — WebPro SNMP Card PowerValue | 6.5 | Medium | 2026-01-07 |
| CVE-2025-31962 | HCL BigFix IVR 安全漏洞 — BigFix IVR | 2.0 | Low | 2026-01-07 |
| CVE-2025-68954 | Pterodactyl 代码问题漏洞 — panel | 6.5 | - | 2026-01-06 |
| CVE-2021-47740 | KZTech JT3500V 代码问题漏洞 — JT3500V | 7.5 | High | 2025-12-31 |
CWE-613(不充分的会话过期机制) 是常见的弱点类别,本平台收录该类弱点关联的 414 条 CVE 漏洞。