API5:2023 機能レベル認可の不備 (Broken Function Level Authorization)
脅威エージェント/攻撃手法
セキュリティ上の弱点
影響
その API は脆弱か?
攻撃シナリオの例
シナリオ #1
POST /api/invites/new
{
"email": "attacker@somehost.com",
"role":"admin"
}シナリオ #2
防止方法
参考資料
OWASP
その他
PreviousAPI4:2023 制限のないリソース消費 (Unrestricted Resource Consumption)NextAPI6:2023 機密性の高いビジネスフローへの制限のないアクセス (Unrestricted Access to Sensitive Business Flows)
Last updated