Insecure direct object references (IDOR)
해당 취약점은 무엇인가?
IDOR은 간접 개체 참조를 나타내며, 어플리케이션을 사용하는 사용자가 직접 입력하는 값을 기반으로 특정 개체에 대한 직접적인 접근을 제공할 때 발생하는 취약점으로, 사용자가 일반적으로 접근할 수 없는 다른 사용자의 데이터나 개체를 access할 수 있는 취약점이다.
https://www.imperva.com/learn/application-security/insecure-direct-object-reference-idor/
https://owasp.org/www-project-web-security-testing-guide/latest/4-Web_Application_Security_Testing/05-Authorization_Testing/04-Testing_for_Insecure_Direct_Object_References
https://shellmates.medium.com/insecure-direct-object-references-idor-vulnerability-aa48ad99b8c8
Leave a comment