Vulnerabilidades
Escalada horizontal de privilegios
También conocido como: EoP horizontal, Acceso entre cuentas
Definición
Fallo que permite a un usuario acceder a recursos o acciones de otro usuario con el mismo nivel de privilegio, sin obtener derechos superiores.
Ejemplos
- Cambiar el userId en /api/users/123/profile para ver el perfil de otro usuario.
- Bug multi-tenant en un SaaS que permite al tenant A consultar pedidos del tenant B.
Términos relacionados
Escalada de privilegios
Clase de vulnerabilidades que permite al atacante obtener permisos superiores a los concedidos inicialmente, por ejemplo pasar de usuario normal a administrador.
Escalada vertical de privilegios
Fallo que permite a un usuario de bajo privilegio obtener derechos más altos, normalmente administrador, root o SYSTEM.
Referencia directa insegura a objetos (IDOR)
Fallo de control de acceso en el que la aplicación expone referencias internas a objetos y permite al usuario cambiarlas para acceder a datos que no le pertenecen.
Control de acceso roto
Clase de vulnerabilidades en la que las reglas de autorización faltan o se aplican mal, permitiendo a los usuarios acciones o datos fuera de sus privilegios.
Autenticación rota
Categoría de vulnerabilidades en la que fallos de autenticación o gestión de sesión permiten al atacante suplantar a usuarios legítimos o tomar cuentas.
API Security
API Security — definition coming soon.