CWE-288
Bypass de Autenticação Usando um Caminho ou Canal Alternativo
Sobre
O produto exige autenticação, mas possui um caminho ou canal alternativo que não exige autenticação.
Consequências comuns
- Controle de Acesso → Contornar Mecanismo de Proteção
Mitigações
- Arquitetura e Design: Canalize todo o acesso por meio de um único ponto de estrangulamento para simplificar a forma como os usuários podem acessar um recurso. Para cada acesso, realize uma verificação para determinar se o usuário tem permissões para acessar o recurso.
CVEs com esta fraqueza
Perguntas frequentes
O que é CWE-288?
O produto exige autenticação, mas possui um caminho ou canal alternativo que não exige autenticação. Consequências comuns Controle de Acesso → Contornar Mecanismo de Proteção Mitigações Arquitetura e Design: Canalize todo o acesso por meio de um único ponto de estrangulamento para simplificar a forma como os usuários podem acessar um recurso.
Quais plataformas CWE-288 afeta?
CWE-288 já foi observada em: Not Technology-Specific, Web Based.
Quantas CVEs a Rainforest acompanha para CWE-288?
O Rainforest Labs acompanha atualmente 2 CVEs publicadas associadas a CWE-288. Elas estão listadas nesta página.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
