A penetration tester discovers that a web application uses predictable session token values (e.g., sequential integers). Which vulnerability category does this represent?
-
A
Broken authentication due to weak session management
-
B
Insecure direct object reference (IDOR)
-
C
Cross-site request forgery (CSRF)
-
D
Clickjacking vulnerability