CWE一覧に戻る
CWE-290

なりすましによる認証回避

Authentication Bypass by Spoofing
脆弱性 作成中
JA

この攻撃に特化した弱点は、なりすまし攻撃の対象となる認証スキームが正しく実装されていないことに起因する。

EN

This attack-focused weakness is caused by incorrectly implemented authentication schemes that are subject to spoofing attacks.

Scope: Access Control / Impact: Bypass Protection Mechanism; Gain Privileges or Assume Identity
MITRE公式ページ — CWE-290