Retour à la leçon
Mission

Mission : auditer un cookie de session suspect chez NordShield

Diagnostiquer un risque de désérialisation insecure sur un endpoint de lab et proposer une remédiation architecturale, pas un simple correctif ponctuel.

Contexte

Une application de lab NordShield accepte un objet sérialisé en base64 dans un cookie personnalisé nommé session_data. Le code source montre un appel pickle.loads() sur ce cookie côté serveur, sans aucune validation préalable.