Necesita ayuda para definir la vulnerabilidad de la aplicación web existente

0

Encontré una vulnerabilidad en una aplicación web donde podría manipular los parámetros de URL, es decir, tomar host / friends.php y luego cambiarlo a host / friends.php? view = username y como resultado ver a los usuarios amigos y suscripciones. Normalmente esta función de vista no es proporcionada por la interfaz de la aplicación web.

Ahora me gustaría definir esta vulnerabilidad utilizando la lista de las 10 principales de OWASP, pero no estoy muy seguro de si es la definición A5 o A7 o algo más.

    
pregunta Gazel 08.03.2015 - 20:05
fuente

1 respuesta

2

A partir de la información que proporcionó, parece que su problema encajaría en el Top 10 de OWASP 2013 en " A7 - Falta el control de acceso a nivel de función "ya que la aplicación debe aplicar un control de acceso para restringir quién puede ver esa información pero parece que no lo hace.

    
respondido por el Rоry McCune 08.03.2015 - 22:10
fuente

Lea otras preguntas en las etiquetas