Umbra Wiki weakness weakness/CWE-613
Back to wiki

CWE-613 — Insufficient Session Expiration

provenance: imported · CWE: CWE-613

CWE-613: Insufficient Session Expiration

MITRE CWE weakness

Kind Weakness
Abstraction Base
Status Incomplete
Likelihood of exploit

Description

According to WASC, "Insufficient Session Expiration is when a web site permits an attacker to reuse old session credentials or session IDs for authorization."

Common consequences

  • Access Control: Bypass Protection Mechanism

Mitigations

Implementation — Set sessions/credentials expiration date.

References

  • CWE page: https://cwe.mitre.org/data/definitions/613.html
  • CWE list: https://cwe.mitre.org/data/index.html