Aplicações WEB desenvolvidas sem preocupação com certos critérios de segurança, podem apresentar em

seu código, uma ou várias referências a certos tipos de conteúdos que, em principio deveriam ser protegidos, essa falha pode ocorrer caso os desenvolvedores dessas aplicações, deixem expostas algum tipo de referência a conteúdos implementados internamente, como por exemplo: Arquivos, diretórios ou até mesmo registros de base de dados entre outros, que a principio não deveria ser acessado sem as devidas permissões. Comumente essas referências podem estar expostas na forma de uma URL ou algum parâmetro de formulários presentes na aplicação. Essa falha pode auxiliar os Crackers a estarem manipulando estas referências, dessa forma podem ganhar acesso outros conteúdos sem autorização. Esse tipo de vulnerabilidade é classificado pela OWASP como sendo.

1 Resposta

  • Superlucas

     

    Uma falha de Referência Insegura Direta a Objetos.

    Explicação:

Clique aqui para adicionar a sua resposta.