[jboss-jira] [JBoss JIRA] (WFLY-5664) Default authentication behavior vulnerable to session fixation attacks