"value":"The application does not change the session token when using the login or logout functionality. An attacker can set a session token in the victim's browser (e.g. via XSS) and prompt the victim to log in (e.g. via a redirect to the login page). This results in the victim's account being taken over."
"value":"La aplicaci\u00f3n no cambia el token de sesi\u00f3n cuando se utiliza la funci\u00f3n de inicio o cierre de sesi\u00f3n. Un atacante puede establecer un token de sesi\u00f3n en el navegador de la v\u00edctima (por ejemplo, mediante XSS) y pedirle que inicie sesi\u00f3n (por ejemplo, mediante una redirecci\u00f3n a la p\u00e1gina de inicio de sesi\u00f3n). Esto da como resultado que se apodere de la cuenta de la v\u00edctima."