Vulnerabilidades
Referencia directa insegura a objetos (IDOR)
También conocido como: IDOR, Vulnerabilidad de referencia directa a objetos
Definición
Fallo de control de acceso en el que la aplicación expone referencias internas a objetos y permite al usuario cambiarlas para acceder a datos que no le pertenecen.
Ejemplos
- Cambiar /invoices/1042 por /invoices/1043 y leer la factura de otro cliente.
- Editar un parámetro de URL de foto de perfil para sobrescribir el avatar de otro usuario.
Términos relacionados
Control de acceso roto
Clase de vulnerabilidades en la que las reglas de autorización faltan o se aplican mal, permitiendo a los usuarios acciones o datos fuera de sus privilegios.
Escalada horizontal de privilegios
Fallo que permite a un usuario acceder a recursos o acciones de otro usuario con el mismo nivel de privilegio, sin obtener derechos superiores.
Manipulación de parámetros
Ataque en el que el adversario modifica parámetros de peticiones HTTP, cookies o campos ocultos para manipular el comportamiento de la aplicación.
API Security
API Security — definition coming soon.
OWASP Top 10
OWASP Top 10 — definition coming soon.