Voltar para o Labs
Fraqueza (CWE)

CWE-287

Autenticação Imprópria

Sobre

Quando um ator afirma ter uma determinada identidade, o produto não comprova ou comprova de forma insuficiente que a alegação está correta.

Consequências comuns

  • Integridade, Confidencialidade, Disponibilidade, Controle de Acesso → Ler Dados da Aplicação, Obter Privilégios ou Assumir Identidade, Executar Código ou Comandos Não Autorizados

Mitigações

  • Arquitetura e Design: Use um framework ou biblioteca de autenticação, como o recurso OWASP ESAPI Authentication.

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-287?

Quando um ator afirma ter uma determinada identidade, o produto não comprova ou comprova de forma insuficiente que a alegação está correta.

Qual a probabilidade de CWE-287 ser explorada?

A MITRE classifica a probabilidade de exploração de CWE-287 como high.

Quais plataformas CWE-287 afeta?

CWE-287 já foi observada em: Not OS-Specific, Not Technology-Specific, Web Based, ICS/OT.

Quantas CVEs a Rainforest acompanha para CWE-287?

O Rainforest Labs acompanha atualmente 4 CVEs publicadas associadas a CWE-287. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.