我正在根据google文档创建的唯一URL来研究我正在构建的URL,一旦您选择并发送一个URL给任何人。
我的网址看起来像:https://example.com/?doc=abcd123)
发布于 2021-09-24 06:34:48
此潜在漏洞的名称是不安全的直接对象引用。潜在的,因为如果您受到影响,就不可能从您提供的示例中看出。让我举一个例子。
如果允许使用未经身份验证的doc=myexcel.xls,那么这是一个不安全的直接对象引用,您将受到影响。有人会来试着把doc=sensitive.xls弄得毛茸茸。
如果允许进行身份验证和授权的doc=myexcel.xls,那么这是一个安全的直接对象引用,这也是可以的。
如果允许未经身份验证的doc=efa64d43-cca2-444c-9bcf-9f78b114bda4,其中efa64d43-cca2-444c-9bcf-9f78b114bda4是UUID类型4,包含指向您希望下载的文件的128位熵,那么这是不安全的间接对象引用,这是可以的。
您可以阅读更多关于OWASP备忘单潜在预防的内容。
https://stackoverflow.com/questions/69309576
复制相似问题