CWE-384
L’identifiant de session n’est pas renouvelé à la connexion : l’attaquant réutilise celui qu’il a fixé.
- 1
- vulnérabilité suivie
- 1 juillet 2026
- dernière publication
cve
L’identifiant de session n’est pas renouvelé à la connexion : l’attaquant réutilise celui qu’il a fixé.