Volver a Labs
Debilidad (CWE)

CWE-288

Elusión de la autenticación mediante una ruta o canal alternativo

Acerca de

El producto requiere autenticación, pero cuenta con una ruta o canal alternativo que no la requiere.

Consecuencias comunes

  • Control de acceso → Eludir el mecanismo de protección

Mitigaciones

  • Arquitectura y diseño: Canalice todo el acceso a través de un único punto de estrangulamiento para simplificar la forma en que los usuarios pueden acceder a un recurso. En cada acceso, realice una comprobación para determinar si el usuario tiene permisos para acceder al recurso.

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-288?

El producto requiere autenticación, pero cuenta con una ruta o canal alternativo que no la requiere. Consecuencias comunes Control de acceso → Eludir el mecanismo de protección Mitigaciones Arquitectura y diseño: Canalice todo el acceso a través de un único punto de estrangulamiento para simplificar la forma en que los usuarios pueden acceder a un recurso.

¿Qué plataformas afecta CWE-288?

CWE-288 se ha observado en: Not Technology-Specific, Web Based.

¿Cuántas CVE rastrea Rainforest para CWE-288?

Rainforest Labs rastrea actualmente 2 CVE publicadas asociadas a CWE-288. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.