Défis/Cadenas mal fermé
Retour aux défis
Moyen

Cadenas mal fermé

125 points · catégorie pentest

Contexte

Sur une application de test, connecté avec ton propre compte, tu accèdes normalement à ta facture via :

bash
GET /factures/482

Elle t'appartient bien : id 482. Par curiosité, tu modifies l'URL :

bash
GET /factures/481

Et tu obtiens la facture complète d'un autre client, sans aucune vérification.

Mission

Quel est le nom de cette catégorie de vulnérabilité (l'acronyme en anglais, en majuscules) qui consiste à accéder à une ressource d'un autre utilisateur simplement en changeant un identifiant dans l'URL ?