The authentication scheme or implementation uses key data elements that are assumed to be immutable, but can be controlled or modified by the attacker.
Implement proper protection for immutable data (e.g. environment variable, hidden form fields, etc.)
Our security experts can help you identify and remediate CWE-302 vulnerabilities in your codebase.
Get Security Assessment