CWE-613

Insufficient Session Expiration

Parent: CWE-672 - Operation on a Resource after Expiration or Release

According to WASC, "Insufficient Session Expiration is when a web site permits an attacker to reuse old session credentials or session IDs for authorization."

576 vulnerabilities with CWE-613
CVE-2009-20001 HIGH
MantisBT < 2.24.5 - Insufficient Session Expiration
CVSS 8.1
Details
Vulnerabilities 576