CWE-288
Elusión de la autenticación mediante una ruta o canal alternativo
Acerca de
El producto requiere autenticación, pero cuenta con una ruta o canal alternativo que no la requiere.
Consecuencias comunes
- Control de acceso → Eludir el mecanismo de protección
Mitigaciones
- Arquitectura y diseño: Canalice todo el acceso a través de un único punto de estrangulamiento para simplificar la forma en que los usuarios pueden acceder a un recurso. En cada acceso, realice una comprobación para determinar si el usuario tiene permisos para acceder al recurso.
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-288?
El producto requiere autenticación, pero cuenta con una ruta o canal alternativo que no la requiere. Consecuencias comunes Control de acceso → Eludir el mecanismo de protección Mitigaciones Arquitectura y diseño: Canalice todo el acceso a través de un único punto de estrangulamiento para simplificar la forma en que los usuarios pueden acceder a un recurso.
¿Qué plataformas afecta CWE-288?
CWE-288 se ha observado en: Not Technology-Specific, Web Based.
¿Cuántas CVE rastrea Rainforest para CWE-288?
Rainforest Labs rastrea actualmente 2 CVE publicadas asociadas a CWE-288. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
