目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-613 不充分的会话过期机制 类漏洞列表 414

CWE-613 不充分的会话过期机制 类弱点 414 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-613 属于会话管理缺陷,指网站允许攻击者重用过期的会话凭据或会话 ID 进行授权。攻击者通常通过窃取或猜测旧会话令牌,在合法会话结束后继续访问受保护资源,从而绕过身份验证。开发者应确保会话在用户主动注销、超时或敏感操作后及时失效,并实施严格的会话 ID 轮换机制,防止旧令牌被复用,以保障系统安全。

MITRE CWE 官方描述
CWE:CWE-613 Insufficient Session Expiration(会话过期不足) 英文:根据 WASC 的描述,“Insufficient Session Expiration(会话过期不足)是指网站允许攻击者重用旧的会话凭据(session credentials)或会话 ID(session IDs)进行授权。”
常见影响 (1)
Access Control Bypass Protection Mechanism
缓解措施 (1)
Implementation Set sessions/credentials expiration date.
代码示例 (1)
The following snippet was taken from a J2EE web.xml deployment descriptor in which the session-timeout parameter is explicitly defined (the default value depends on the container). In this case the value is set to -1, which means that a session will never expire.
<web-app> [...snipped...] <session-config> <session-timeout>-1</session-timeout> </session-config> </web-app>
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2022-50692 SOUND4 IMPACT 代码问题漏洞 — Impact/Pulse/First 7.5 High 2025-12-30
CVE-2025-62329 HCL Launch和HCL DevOps Deploy 安全漏洞 — DevOps Deploy / Launch 5.0 Medium 2025-12-16
CVE-2025-36360 IBM UrbanCode Deploy(IBM UCD)和IBM DevOps Deploy 代码问题漏洞 — UCD - IBM UrbanCode Deploy 5.0 Medium 2025-12-15
CVE-2025-62631 Fortinet FortiOS 代码问题漏洞 — FortiOS 5.3 Medium 2025-12-09
CVE-2025-66289 OrangeHRM 代码问题漏洞 — orangehrm 8.8 - 2025-11-29
CVE-2025-66223 OpenObserve 代码问题漏洞 — openobserve 9.8 - 2025-11-29
CVE-2025-53896 Kiteworks Mft 代码问题漏洞 — security-advisories 7.1 High 2025-11-29
CVE-2025-64708 authentik 代码问题漏洞 — authentik 5.8 Medium 2025-11-19
CVE-2025-55278 HCL DevOps Loop 安全漏洞 — DevOps Loop 8.1 High 2025-11-05
CVE-2025-64386 Circutor TCPRS1plus 安全漏洞 — TCPRS1plus 9.8 - 2025-10-31
CVE-2024-13996 Nagios XI 安全漏洞 — XI 9.2 Critical 2025-10-30
CVE-2025-54547 Arista DANZ Monitoring Fabric 安全漏洞 — DANZ Monitoring Fabric 5.3 Medium 2025-10-29
CVE-2025-62781 PILOS 代码问题漏洞 — PILOS 5.0 Medium 2025-10-27
CVE-2025-12110 Red Hat build of Keycloak 代码问题漏洞 — keycloak 5.4 Medium 2025-10-23
CVE-2025-11429 Red Hat Build of Keycloak 代码问题漏洞 — keycloak 5.4 Medium 2025-10-23
CVE-2025-3930 Strapi 代码问题漏洞 — Strapi 9.1AI Critical AI 2025-10-16
CVE-2024-33507 Fortinet FortiIsolator 代码问题漏洞 — FortiIsolator 7.0 High 2025-10-14
CVE-2025-25252 Fortinet FortiOS SSL-VPN 代码问题漏洞 — FortiOS 4.3 Medium 2025-10-14
CVE-2025-62174 Mastodon 代码问题漏洞 — mastodon 3.5 Low 2025-10-13
CVE-2025-61775 Vickey 安全漏洞 — Vickey 5.3AI Medium AI 2025-10-13
CVE-2023-49881 IBM Transformation Extender Advanced 代码问题漏洞 — Transformation Extender Advanced 6.3 Medium 2025-10-01
CVE-2025-54592 FreshRSS 代码问题漏洞 — FreshRSS 7.1AI High AI 2025-09-29
CVE-2025-43819 Liferay Portal和Liferay DXP 代码问题漏洞 — Portal 8.2AI High AI 2025-09-24
CVE-2025-59335 CubeCart 安全漏洞 — v6 7.1 High 2025-09-22
CVE-2025-35433 CISA Thorium 安全漏洞 — Thorium 5.0 Medium 2025-09-17
CVE-2025-10223 AxxonSoft AxxonOne 安全漏洞 — AxxonOne C-Werk 5.4 Medium 2025-09-10
CVE-2025-57766 Fides 代码问题漏洞 — fides 9.8AI Critical AI 2025-09-08
CVE-2025-58437 Coder 代码问题漏洞 — coder 8.1 High 2025-09-06
CVE-2025-58352 Weblate 代码问题漏洞 — weblate - - AI 2025-09-04
CVE-2025-55162 Envoy 代码问题漏洞 — envoy 6.3 Medium 2025-09-03

CWE-613(不充分的会话过期机制) 是常见的弱点类别,本平台收录该类弱点关联的 414 条 CVE 漏洞。