Leírás
A szoftver a felhasználó hitelesítése után nem hoz létre új munkamenet-azonosítót, hanem a hitelesítés előtt is használt azonosítót érvényesíti tovább, így egy támadó által előre meghatározott vagy megismert munkamenet-azonosító a hitelesített felhasználó munkamenetéhez adódhat. Ennek eredményeként a támadó a jogosult felhasználó nevében férhet hozzá az alkalmazáshoz.