logo hsb.horse
← Zur Glossar-Übersicht

Glossar

IDOR (Insecure Direct Object Reference)

IDOR ist eine Schwachstelle, bei der direkte Objekt-IDs ohne ausreichende Autorisierungsprüfung Zugriff ermöglichen.

Veröffentlicht: Aktualisiert:

IDOR entsteht, wenn clientseitige IDs ungeprüft verwendet werden und objektbezogene Autorisierung in Lese-/Schreibpfaden fehlt.