Vulnerabilidades
Atribuição em massa
Também conhecido como: Vulnerabilidade de autobinding, Injeção de objeto
Definição
Vulnerabilidade em que a aplicação liga cegamente campos enviados pelo cliente a propriedades internas, permitindo ao atacante definir atributos que não devia controlar.
Exemplos
- Enviar {"name":"Bob","isAdmin":true} para /api/users e ser promovido a administrador.
- Atualizar um pedido com um campo de desconto oculto via POST, contornando as regras de preços.
Termos relacionados
Controlo de acesso quebrado
Classe de vulnerabilidades em que as regras de autorização estão em falta ou são aplicadas incorretamente, permitindo a utilizadores ações ou dados fora dos seus privilégios.
Manipulação de parâmetros
Ataque no qual o adversário modifica parâmetros em pedidos HTTP, cookies ou campos ocultos para manipular o comportamento da aplicação.
Desserialização insegura
Vulnerabilidade em que uma aplicação desserializa dados não confiáveis, permitindo ao atacante instanciar objetos arbitrários e, com frequência, conseguir RCE.
Input Validation
Input Validation — definition coming soon.
API Security
API Security — definition coming soon.