Vulnerabilidades
Referência Direta Insegura a Objetos (IDOR)
Também conhecido como: IDOR, Vulnerabilidade de referência direta a objeto
Definição
Falha de controlo de acesso em que a aplicação expõe referências internas a objetos e permite ao utilizador alterá-las para aceder a dados que não lhe pertencem.
Exemplos
- Alterar /invoices/1042 para /invoices/1043 e ler a fatura de outro cliente.
- Alterar um parâmetro de URL de foto de perfil para sobrescrever o avatar de outro utilizador.
Termos relacionados
Controlo de acesso quebrado
Classe de vulnerabilidades em que as regras de autorização estão em falta ou são aplicadas incorretamente, permitindo a utilizadores ações ou dados fora dos seus privilégios.
Escalada horizontal de privilégios
Falha que permite a um utilizador aceder a recursos ou ações de outro utilizador do mesmo nível de privilégio, sem obter direitos superiores.
Manipulação de parâmetros
Ataque no qual o adversário modifica parâmetros em pedidos HTTP, cookies ou campos ocultos para manipular o comportamento da aplicação.
API Security
API Security — definition coming soon.
OWASP Top 10
OWASP Top 10 — definition coming soon.