Common Weakness Enumeration

    CWE Definition / CWE-6

    CWE-6: J2EE Misconfiguration: Insufficient Session-ID Length

    The J2EE application is configured to use an insufficient session ID length.

    Published:19 Jul 2006
    Organization:MITRE
    Modified:11 Dec 2025

    Related Weakness

    CWE-334: Small Space of Random Values