Broken Object-Level Authorization (BOLA / IDOR) : la faille d’API que nous rencontrons le plus

Une vulnérabilité BOLA (aussi appelée IDOR) est la faille que nous signalons le plus souvent lors des tests d'API. Voici comment nous la traquons en échangeant les ID d'objets entre deux comptes, et comment la neutraliser grâce à une autorisation côté serveur.
Read more









