Voltar para o Labs
Fraqueza (CWE)

CWE-288

Bypass de Autenticação Usando um Caminho ou Canal Alternativo

Sobre

O produto exige autenticação, mas possui um caminho ou canal alternativo que não exige autenticação.

Consequências comuns

  • Controle de Acesso → Contornar Mecanismo de Proteção

Mitigações

  • Arquitetura e Design: Canalize todo o acesso por meio de um único ponto de estrangulamento para simplificar a forma como os usuários podem acessar um recurso. Para cada acesso, realize uma verificação para determinar se o usuário tem permissões para acessar o recurso.

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-288?

O produto exige autenticação, mas possui um caminho ou canal alternativo que não exige autenticação. Consequências comuns Controle de Acesso → Contornar Mecanismo de Proteção Mitigações Arquitetura e Design: Canalize todo o acesso por meio de um único ponto de estrangulamento para simplificar a forma como os usuários podem acessar um recurso.

Quais plataformas CWE-288 afeta?

CWE-288 já foi observada em: Not Technology-Specific, Web Based.

Quantas CVEs a Rainforest acompanha para CWE-288?

O Rainforest Labs acompanha atualmente 2 CVEs publicadas associadas a CWE-288. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.