This page is experimental and may change significantly in future releases.
Insufficient Session Expiration
Properties
id: d3f:CWE-613
- name
- Insufficient Session Expiration
- definition
- According to WASC, "Insufficient Session Expiration is when a web site permits an attacker to reuse old session credentials or session IDs for authorization."
Neighbors
CWE-613 has no direct neighbors in this release.Inferred Relationships
Related Countermeasure Techniques
Related Weaknesses
CWE-613 has no related weaknesses in this release.