CWE-613

Insufficient Session Expiration

High

Description

According to WASC, "Insufficient Session Expiration is when a web site permits an attacker to reuse old session credentials or session IDs for authorization."

Potential Impact

How to Fix

Implementation

Set sessions/credentials expiration date.

Detection Methods

Related Weaknesses

References

View on MITRE CWE Database →

Need Help Fixing This Vulnerability?

Our security experts can help you identify and remediate CWE-613 vulnerabilities in your codebase.

Get Security Assessment