CWE一覧に戻る
CWE-304

認証における重要なステップの欠落

Missing Critical Step in Authentication
脆弱性 レビュー中
JA

この製品は認証技術を実装しているが、技術を弱めるステップをスキップしている。

認証技術は、それを定義するアルゴリズムに正確に従うべきである。そうでなければ、認証がバイパスされたり、ブルートフォース攻撃に簡単にさらされたりする可能性がある。

EN

The product implements an authentication technique, but it skips a step that weakens the technique.

Authentication techniques should follow the algorithms that define them exactly, otherwise authentication can be bypassed or more easily subjected to brute force attacks.

Scope: Access Control, Integrity, Confidentiality / Impact: Bypass Protection Mechanism; Gain Privileges or Assume Identity; Read Application Data; Execute Unauthorized Code or Commands
MITRE公式ページ — CWE-304