CWE-306

Missing Authentication for Critical Function

Description

The product does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources.

Diagram

Diagram illustrating CWE-306: Missing Authentication for Critical Function

Source: MITRE CWE™ — CWE-306

CWE-306: Missing Authentication for Critical Function — CVE Insight