Retour aux défisMoyen
Cadenas mal fermé
125 points · catégorie pentest
Contexte
Sur une application de test, connecté avec ton propre compte, tu accèdes normalement à ta facture via :
bash
GET /factures/482Elle t'appartient bien : id 482. Par curiosité, tu modifies l'URL :
bash
GET /factures/481Et tu obtiens la facture complète d'un autre client, sans aucune vérification.
Mission
Quel est le nom de cette catégorie de vulnérabilité (l'acronyme en anglais, en majuscules) qui consiste à accéder à une ressource d'un autre utilisateur simplement en changeant un identifiant dans l'URL ?