Retour à la leçonMission
Mission : auditer un cookie de session suspect chez NordShield
Diagnostiquer un risque de désérialisation insecure sur un endpoint de lab et proposer une remédiation architecturale, pas un simple correctif ponctuel.
Contexte
Une application de lab NordShield accepte un objet sérialisé en base64 dans un cookie personnalisé nommé session_data. Le code source montre un appel pickle.loads() sur ce cookie côté serveur, sans aucune validation préalable.