CWE一覧に戻る
CWE-613

セッションの有効期限切れ

Insufficient Session Expiration
脆弱性 作成中
JA

WASCによると、「セッションの有効期限が不十分な場合とは、攻撃者が認証のために古いセッション認証情報やセッションIDを再利用することをウェブサイトが許可している場合」です。

EN

According to WASC, "Insufficient Session Expiration is when a web site permits an attacker to reuse old session credentials or session IDs for authorization."

Scope: Access Control / Impact: Bypass Protection Mechanism
Set sessions/credentials expiration date.
MITRE公式ページ — CWE-613