业务授权访问模块之越权漏洞

越权漏洞 越权漏洞就是指攻击者能够执行他原本没有权限执行的一些操作。 也就是“超越了你所拥有的权限,干了你本来不可能干的事儿”。 越权漏洞一般分为两种∶水平越权和垂直越权 水平越权 如果攻击者能够执行与自己同级别的其他用户能够执行的操作,这就存在水平越权漏洞。 垂直越权 如果攻击者能够执行某项功能,而他所属的角色并不具备该权限,这就存在垂直越权漏洞。 危害 1、导致用户敏感信息泄露 2、导致用户信
相关文章
相关标签/搜索