Schwachstellen
Unsichere direkte Objektreferenz (IDOR)
Auch bekannt als: IDOR, Direkte Objektreferenz-Schwachstelle
Definition
Zugriffskontrollschwäche, bei der eine Anwendung Referenzen auf interne Objekte exponiert und Nutzer diese ändern können, um auf fremde Daten zuzugreifen.
Beispiele
- Ändern von /invoices/1042 in /invoices/1043, um die Rechnung eines anderen Kunden zu lesen.
- Ändern eines URL-Parameters für ein Profilbild, um den Avatar eines anderen Nutzers zu überschreiben.
Verwandte Begriffe
Defekte Zugriffskontrolle
Schwachstellenklasse, in der Autorisierungsregeln fehlen oder falsch durchgesetzt werden, sodass Benutzer Aktionen oder Daten außerhalb ihrer Rechte erreichen.
Horizontale Privilegieneskalation
Schwachstelle, mit der ein Benutzer auf Ressourcen oder Aktionen eines anderen Benutzers gleicher Rechtsebene zugreifen kann, ohne höhere Rechte zu erlangen.
Parameter-Manipulation
Angriff, bei dem ein Angreifer Parameter in HTTP-Requests, Cookies oder versteckten Formularfeldern verändert, um das Verhalten einer Anwendung zu manipulieren.
API Security
API Security — definition coming soon.
OWASP Top 10
OWASP Top 10 — definition coming soon.