IDOR entsteht, wenn clientseitige IDs ungeprüft verwendet werden und objektbezogene Autorisierung in Lese-/Schreibpfaden fehlt.
Glossar
IDOR (Insecure Direct Object Reference)
IDOR ist eine Schwachstelle, bei der direkte Objekt-IDs ohne ausreichende Autorisierungsprüfung Zugriff ermöglichen.
Übersetzungen
hsb.horse