Vulnerabilidades
Asignación masiva
También conocido como: Vulnerabilidad de autobinding, Inyección de objetos
Definición
Vulnerabilidad en la que la aplicación enlaza ciegamente campos del cliente a propiedades internas, permitiendo al atacante establecer atributos que no debería controlar.
Ejemplos
- Enviar {"name":"Bob","isAdmin":true} a /api/users y convertirse en administrador.
- Actualizar un pedido con un campo oculto de descuento vía POST para saltarse las reglas de precios.
Términos relacionados
Control de acceso roto
Clase de vulnerabilidades en la que las reglas de autorización faltan o se aplican mal, permitiendo a los usuarios acciones o datos fuera de sus privilegios.
Manipulación de parámetros
Ataque en el que el adversario modifica parámetros de peticiones HTTP, cookies o campos ocultos para manipular el comportamiento de la aplicación.
Deserialización insegura
Vulnerabilidad en la que una aplicación deserializa datos no confiables, permitiendo al atacante instanciar objetos arbitrarios y, a menudo, lograr ejecución remota de código.
Input Validation
Input Validation — definition coming soon.
API Security
API Security — definition coming soon.