Volver a Labs
Debilidad (CWE)

CWE-287

Autenticación inadecuada

Acerca de

Cuando un actor afirma tener una identidad determinada, el producto no prueba, o prueba de forma insuficiente, que dicha afirmación sea correcta.

Consecuencias comunes

  • Integridad, Confidencialidad, Disponibilidad, Control de acceso → Leer datos de la aplicación, Obtener privilegios o asumir identidad, Ejecutar código o comandos no autorizados

Mitigaciones

  • Arquitectura y diseño: Use un marco de trabajo o biblioteca de autenticación, como la funcionalidad de autenticación de OWASP ESAPI.

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-287?

Cuando un actor afirma tener una identidad determinada, el producto no prueba, o prueba de forma insuficiente, que dicha afirmación sea correcta.

¿Qué probabilidad hay de que CWE-287 sea explotada?

MITRE califica la probabilidad de explotación de CWE-287 como high.

¿Qué plataformas afecta CWE-287?

CWE-287 se ha observado en: Not OS-Specific, Not Technology-Specific, Web Based, ICS/OT.

¿Cuántas CVE rastrea Rainforest para CWE-287?

Rainforest Labs rastrea actualmente 4 CVE publicadas asociadas a CWE-287. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.