目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-613 不充分的会话过期机制 类漏洞列表 414

CWE-613 不充分的会话过期机制 类弱点 414 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-613 属于会话管理缺陷,指网站允许攻击者重用过期的会话凭据或会话 ID 进行授权。攻击者通常通过窃取或猜测旧会话令牌,在合法会话结束后继续访问受保护资源,从而绕过身份验证。开发者应确保会话在用户主动注销、超时或敏感操作后及时失效,并实施严格的会话 ID 轮换机制,防止旧令牌被复用,以保障系统安全。

MITRE CWE 官方描述
CWE:CWE-613 Insufficient Session Expiration(会话过期不足) 英文:根据 WASC 的描述,“Insufficient Session Expiration(会话过期不足)是指网站允许攻击者重用旧的会话凭据(session credentials)或会话 ID(session IDs)进行授权。”
常见影响 (1)
Access Control Bypass Protection Mechanism
缓解措施 (1)
Implementation Set sessions/credentials expiration date.
代码示例 (1)
The following snippet was taken from a J2EE web.xml deployment descriptor in which the session-timeout parameter is explicitly defined (the default value depends on the container). In this case the value is set to -1, which means that a session will never expire.
<web-app> [...snipped...] <session-config> <session-timeout>-1</session-timeout> </session-config> </web-app>
Bad · Java
CVE ID 标题 CVSS 风险等级 Published
CVE-2025-1198 GitLab Enterprise Edition和GitLab Community Edition 代码问题漏洞 — GitLab 4.2 Medium 2025-02-13
CVE-2025-24973 Concorde 代码问题漏洞 — concorde 9.4 Critical 2025-02-11
CVE-2025-24896 Misskey 代码问题漏洞 — misskey 8.1 High 2025-02-11
CVE-2024-45386 Siemens SIMATIC PCS和Siemens TIA Administrator 代码问题漏洞 — SIMATIC PCS neo V4.0 8.8 High 2025-02-11
CVE-2024-13280 Drupal 安全漏洞 — Persistent Login 9.1 - 2025-01-09
CVE-2024-45033 Apache Airflow 代码问题漏洞 — Apache Airflow Fab Provider 8.8 - 2025-01-08
CVE-2024-11627 Progress Sitefinity 安全漏洞 — Sitefinity 6.8 Medium 2025-01-07
CVE-2025-22386 Optimizely Configured Commerce 安全漏洞 — n/a 5.3 - 2025-01-04
CVE-2024-56413 Acronis Cyber Protect 代码问题漏洞 — Acronis Cyber Protect 16 9.1 - 2025-01-02
CVE-2024-56351 JetBrains TeamCity 代码问题漏洞 — TeamCity 6.3 Medium 2024-12-20
CVE-2024-55603 Kanboard 代码问题漏洞 — kanboard 6.5 Medium 2024-12-18
CVE-2024-12667 InvoicePlane 代码问题漏洞 — InvoicePlane 3.7 Low 2024-12-16
CVE-2024-11668 GitLab Enterprise Edition和GitLab Community Edition 代码问题漏洞 — GitLab 4.2 Medium 2024-11-26
CVE-2024-35160 IBM Db2和IBM Watson Query 代码问题漏洞 — Watson Query for Cloud Pak for Data 4.3 Medium 2024-11-23
CVE-2024-11208 Apereo CAS 代码问题漏洞 — CAS 3.7 Low 2024-11-14
CVE-2024-46892 Siemens SINEC INS 代码问题漏洞 — SINEC INS 4.9 Medium 2024-11-12
CVE-2024-52311 data.all 安全漏洞 — data.all 6.3 Medium 2024-11-09
CVE-2024-48926 Umbraco CMS 代码问题漏洞 — Umbraco-CMS 4.2 Medium 2024-10-22
CVE-2024-45462 Apache CloudStack 代码问题漏洞 — Apache CloudStack 6.3 Medium 2024-10-16
CVE-2024-43685 Microchip TimeProvider 4100 安全漏洞 — TimeProvider 4100 8.8 - 2024-10-04
CVE-2024-23586 HCL Nomad 安全漏洞 — Nomad server on Domino 5.3 Medium 2024-09-27
CVE-2024-8888 CIRCUTOR Q-SMT 代码问题漏洞 — CIRCUTOR Q-SMT 10.0 Critical 2024-09-18
CVE-2024-38315 IBM Aspera Shares 代码问题漏洞 — Aspera Shares 6.3 Medium 2024-09-16
CVE-2024-32006 Siemens SINEMA Remote Connect 安全漏洞 — SINEMA Remote Connect Client 4.3 Medium 2024-09-10
CVE-2024-45187 JFrog 安全漏洞 7.1 High 2024-08-23
CVE-2024-39809 F5 BIG-IP Next Central Manager 安全漏洞 — BIG-IP Next Central Manager 7.5 High 2024-08-14
CVE-2022-45862 Fortinet多款产品 代码问题漏洞 — FortiPAM 3.5 Low 2024-08-13
CVE-2022-38382 IBM Cloud Pak for Security 代码问题漏洞 — QRadar Suite Software 4.7 Medium 2024-08-13
CVE-2024-42447 Apache Airflow 代码问题漏洞 — Apache Airflow Providers FAB 9.1AI Critical AI 2024-08-05
CVE-2023-26288 IBM Aspera Orchestrator 代码问题漏洞 — Aspera Orchestrator 5.5 Medium 2024-07-30

CWE-613(不充分的会话过期机制) 是常见的弱点类别,本平台收录该类弱点关联的 414 条 CVE 漏洞。