CWE-613 不充分的会话过期机制 类弱点 414 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-613 属于会话管理缺陷,指网站允许攻击者重用过期的会话凭据或会话 ID 进行授权。攻击者通常通过窃取或猜测旧会话令牌,在合法会话结束后继续访问受保护资源,从而绕过身份验证。开发者应确保会话在用户主动注销、超时或敏感操作后及时失效,并实施严格的会话 ID 轮换机制,防止旧令牌被复用,以保障系统安全。
<web-app> [...snipped...] <session-config> <session-timeout>-1</session-timeout> </session-config> </web-app>
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-1198 | GitLab Enterprise Edition和GitLab Community Edition 代码问题漏洞 — GitLab | 4.2 | Medium | 2025-02-13 |
| CVE-2025-24973 | Concorde 代码问题漏洞 — concorde | 9.4 | Critical | 2025-02-11 |
| CVE-2025-24896 | Misskey 代码问题漏洞 — misskey | 8.1 | High | 2025-02-11 |
| CVE-2024-45386 | Siemens SIMATIC PCS和Siemens TIA Administrator 代码问题漏洞 — SIMATIC PCS neo V4.0 | 8.8 | High | 2025-02-11 |
| CVE-2024-13280 | Drupal 安全漏洞 — Persistent Login | 9.1 | - | 2025-01-09 |
| CVE-2024-45033 | Apache Airflow 代码问题漏洞 — Apache Airflow Fab Provider | 8.8 | - | 2025-01-08 |
| CVE-2024-11627 | Progress Sitefinity 安全漏洞 — Sitefinity | 6.8 | Medium | 2025-01-07 |
| CVE-2025-22386 | Optimizely Configured Commerce 安全漏洞 — n/a | 5.3 | - | 2025-01-04 |
| CVE-2024-56413 | Acronis Cyber Protect 代码问题漏洞 — Acronis Cyber Protect 16 | 9.1 | - | 2025-01-02 |
| CVE-2024-56351 | JetBrains TeamCity 代码问题漏洞 — TeamCity | 6.3 | Medium | 2024-12-20 |
| CVE-2024-55603 | Kanboard 代码问题漏洞 — kanboard | 6.5 | Medium | 2024-12-18 |
| CVE-2024-12667 | InvoicePlane 代码问题漏洞 — InvoicePlane | 3.7 | Low | 2024-12-16 |
| CVE-2024-11668 | GitLab Enterprise Edition和GitLab Community Edition 代码问题漏洞 — GitLab | 4.2 | Medium | 2024-11-26 |
| CVE-2024-35160 | IBM Db2和IBM Watson Query 代码问题漏洞 — Watson Query for Cloud Pak for Data | 4.3 | Medium | 2024-11-23 |
| CVE-2024-11208 | Apereo CAS 代码问题漏洞 — CAS | 3.7 | Low | 2024-11-14 |
| CVE-2024-46892 | Siemens SINEC INS 代码问题漏洞 — SINEC INS | 4.9 | Medium | 2024-11-12 |
| CVE-2024-52311 | data.all 安全漏洞 — data.all | 6.3 | Medium | 2024-11-09 |
| CVE-2024-48926 | Umbraco CMS 代码问题漏洞 — Umbraco-CMS | 4.2 | Medium | 2024-10-22 |
| CVE-2024-45462 | Apache CloudStack 代码问题漏洞 — Apache CloudStack | 6.3 | Medium | 2024-10-16 |
| CVE-2024-43685 | Microchip TimeProvider 4100 安全漏洞 — TimeProvider 4100 | 8.8 | - | 2024-10-04 |
| CVE-2024-23586 | HCL Nomad 安全漏洞 — Nomad server on Domino | 5.3 | Medium | 2024-09-27 |
| CVE-2024-8888 | CIRCUTOR Q-SMT 代码问题漏洞 — CIRCUTOR Q-SMT | 10.0 | Critical | 2024-09-18 |
| CVE-2024-38315 | IBM Aspera Shares 代码问题漏洞 — Aspera Shares | 6.3 | Medium | 2024-09-16 |
| CVE-2024-32006 | Siemens SINEMA Remote Connect 安全漏洞 — SINEMA Remote Connect Client | 4.3 | Medium | 2024-09-10 |
| CVE-2024-45187 | JFrog 安全漏洞 | 7.1 | High | 2024-08-23 |
| CVE-2024-39809 | F5 BIG-IP Next Central Manager 安全漏洞 — BIG-IP Next Central Manager | 7.5 | High | 2024-08-14 |
| CVE-2022-45862 | Fortinet多款产品 代码问题漏洞 — FortiPAM | 3.5 | Low | 2024-08-13 |
| CVE-2022-38382 | IBM Cloud Pak for Security 代码问题漏洞 — QRadar Suite Software | 4.7 | Medium | 2024-08-13 |
| CVE-2024-42447 | Apache Airflow 代码问题漏洞 — Apache Airflow Providers FAB | 9.1AI | Critical AI | 2024-08-05 |
| CVE-2023-26288 | IBM Aspera Orchestrator 代码问题漏洞 — Aspera Orchestrator | 5.5 | Medium | 2024-07-30 |
CWE-613(不充分的会话过期机制) 是常见的弱点类别,本平台收录该类弱点关联的 414 条 CVE 漏洞。