Common Weakness Enumeration

    CWE Definition / CWE-324

    CWE-324: Use of a Key Past its Expiration Date

    The product uses a cryptographic key or password past its expiration date, which diminishes its safety significantly by increasing the timing window for cracking attacks against that key.

    Published:19 Jul 2006
    Organization:MITRE
    Modified:11 Dec 2025

    Related Weakness

    CWE-672: Operation on a Resource after Expiration or Release

    CWE-298: Improper Validation of Certificate Expiration