Out Of Authority

0x01 漏洞描述

越权漏洞是指应用程序未对当前用户操作的身份权限进行严格校验,导致用户可以操作超出自己管理权限范围的功能,从而操作一些非该用户可以操作的行为。

0x02 常见应用场景

越权漏洞一般可以分为:垂直越权,水平越权两种

攻击者可以访问与他拥有相同权限的用户的资源,资源权限ID不变,资源归属ID改变;

低级别攻击者可以访问高级别权限用户的资源,资源权限ID不变,资源归属ID改变;

低级别攻击者可以访问高级别权限用户的资源,资源权限ID改变,资源归属ID不变;

0x03 漏洞危害

0x04 修复建议