壊れたアクセス制御の台頭 from infosecwriteups.com

security summary



OWASP の壊れたアクセス制御を悪用した一般的なセキュリティ脆弱性のトップ 10 リスト。
リストには、IDOR、IDOR、パス トラバーサル、および CORS の構成ミスが含まれます。
このうち、リストの 5 番目にある IDORE が 2 件見つかりました。
特に、アクセス制御の攻撃対象領域は比較的広いです。
ただし、適切に実装すれば簡単に修正できます。

コメント

タイトルとURLをコピーしました