CWE-6 J2EE误配置:会话ID长度不充分 类弱点 1 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-6属于J2EE配置不当导致的会话标识符长度不足漏洞。当会话ID生成规则过于简单或长度过短时,攻击者可通过暴力猜测或窃取方式获取有效ID,进而实施会话劫持,非法接管用户会话并访问敏感数据。为避免此类风险,开发者应确保会话ID具有足够的随机性和长度,通常建议至少使用128位熵值,并严格遵循安全编码规范,防止会话固定或预测攻击。
<sun-web-app> ... <session-config> <session-properties> <property name="idLengthBytes" value="8"> <description>The number of bytes in this web module's session ID.</description> </property> </session-properties> </session-config> ... </sun-web-app>| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2018-12538 | Eclipse Jetty 授权问题漏洞 — Eclipse Jetty | 8.3 | - | 2018-06-22 |
CWE-6(J2EE误配置:会话ID长度不充分) 是常见的弱点类别,本平台收录该类弱点关联的 1 条 CVE 漏洞。