7 :Fallas de Identificación y Autenticación

Anteriormente conocida como Autenticación rota , esta categoría descendió desde la segunda posición y ahora incluye enumeraciones de debilidades comunes (CWE) relacionadas con fallas de identificación.

Se refiere a las debilidades en la forma en que las aplicaciones web implementan la identificación y autenticación de los usuarios. Estas vulnerabilidades pueden permitir a los atacantes acceder a cuentas de usuario de manera indebida, lo que puede tener consecuencias graves, como el robo de información confidencial, la suplantación de identidad y el fraude financiero.

Lista de Mapeados CWEs

CWE-255 Credentials Management Errorsarrow-up-right

CWE-259 Use of Hard-coded Passwordarrow-up-right

CWE-287 Improper Authenticationarrow-up-right

CWE-288 Authentication Bypass Using an Alternate Path or Channelarrow-up-right

CWE-290 Authentication Bypass by Spoofingarrow-up-right

CWE-294 Authentication Bypass by Capture-replayarrow-up-right

CWE-295 Improper Certificate Validationarrow-up-right

CWE-297 Improper Validation of Certificate with Host Mismatcharrow-up-right

CWE-300 Channel Accessible by Non-Endpointarrow-up-right

CWE-302 Authentication Bypass by Assumed-Immutable Dataarrow-up-right

CWE-304 Missing Critical Step in Authenticationarrow-up-right

CWE-306 Missing Authentication for Critical Functionarrow-up-right

CWE-307 Improper Restriction of Excessive Authentication Attemptsarrow-up-right

CWE-346 Origin Validation Errorarrow-up-right

CWE-384 Session Fixationarrow-up-right

CWE-521 Weak Password Requirementsarrow-up-right

CWE-613 Insufficient Session Expirationarrow-up-right

CWE-620 Unverified Password Changearrow-up-right

CWE-640 Weak Password Recovery Mechanism for Forgotten Passwordarrow-up-right

CWE-798 Use of Hard-coded Credentialsarrow-up-right

CWE-940 Improper Verification of Source of a Communication Channelarrow-up-right

CWE-1216 Lockout Mechanism Errorsarrow-up-right

Recursos

Última actualización