Vulnérabilités
Référence directe non sécurisée à un objet (IDOR)
Aussi appelé: IDOR, Vulnérabilité de référence directe à un objet
Définition
Faille de contrôle d'accès où une application expose des références internes à des objets et permet à un utilisateur de les modifier pour accéder à des données qui ne lui appartiennent pas.
Exemples
- Modifier /invoices/1042 en /invoices/1043 pour lire la facture d'un autre client.
- Modifier le paramètre d'URL d'une photo de profil pour écraser l'avatar d'un autre utilisateur.
Termes liés
Contrôle d'accès défaillant
Catégorie de vulnérabilités où les règles d'autorisation sont absentes ou mal appliquées, permettant à des utilisateurs d'effectuer des actions ou d'accéder à des données hors de leurs droits.
Élévation horizontale de privilèges
Faille permettant à un utilisateur d'accéder à des ressources ou actions d'un autre utilisateur de même niveau de privilège, sans obtenir de droits supérieurs.
Manipulation de paramètres
Attaque dans laquelle l'adversaire modifie des paramètres de requête HTTP, des cookies ou des champs cachés pour manipuler le comportement de l'application.
API Security
API Security — definition coming soon.
OWASP Top 10
OWASP Top 10 — definition coming soon.