Abuse Melding

Je hebt een klacht over de onderstaande posting:

09-06-2020, 09:43 door Anoniem

Een dergelijke IDOR fout is bepaald geen onbekende. Tien jaar geleden stond deze nog op #4 in de OWASP top 10 (https://blog.securelayer7.net/owasp-top-10-4-insecure-direct-object-reference-vulnerability/). Triest genoeg zijn die veel voorkomende fouten even vermijdbaar als onuitroeibaar. Maar dat maakt het nog geen excuus. Je kan je ook nadrukkelijk afvragen wat de informatiebeveiliging waard is als RIVM diverse beveiligingschecks claimt te hebben uitgevoerd, en geen enkele daarvan kijkt blijkbaar naar het archief van de meest geaccepteerde top 10 van beveiligingslekken ter wereld... Wat erger is: Zo moeilijk is het niet om een web pagina als geheel te downloaden met een commando of script. Combineer dit met een IDOR fout en een oplopend volgnummer en presto, je hebt de hele administratie in minder dan een kwartiertje en kan op je luie stoel in Verweggistan op je gemak gaan uitzoeken wat er van je gading bij zit...

Beschrijf je klacht (Optioneel):

captcha