CVEbaza.plSłownik CWECWE-293
Common Weakness Enumeration

CWE-293

Using Referer Field for Authentication

Kategoria: VariantCVE: 1
Opis

Pole referer w żądaniach HTTP można łatwo modyfikować i dlatego nie jest ważnym sposobem sprawdzania integralności wiadomości. Poleganie na tym polu do celów uwierzytelniania stanowi poważną lukę bezpieczeństwa.

Description (EN)

The referer field in HTTP requests can be easily modified and, as such, is not a valid means of message integrity checking.

Podatności CVE z CWE-293 (1)
9.0
CVSS
CRITICAL
CVE-2023-20025

Podatność w interfejsie zarządzania web routerów Cisco Small Business RV016, RV042, RV042G i RV082 umożliwia nieuwierzytelnionemu atakującemu zdalne ominięcie mechanizmów uwierzytelniania. Skuteczne wykorzystanie podatności prowadzi do uzyskania dostępu root do systemu operacyjnego urządzenia.

pub. 2023-01-20
Informacje
ID: CWE-293
Typ: Variant
Podatności: 1
MITRE CWE ↗
← Słownik CWE