BOLA(オブジェクト単位の認可不備)
認証された利用者が、URLやパラメータで指定する他人のオブジェクトにアクセス・更新できる脆弱性。
この概念が関わる関係
- 認可はBOLA(オブジェクト単位の認可不備)を防ぎます。
- BOLA(オブジェクト単位の認可不備)は未許可データアクセスの原因になることがあります。
この概念を扱う記事
一次資料
- https://owasp.org/API-Security/editions/2023/en/0xa1-broken-object-level-authorization/
- https://www.ipa.go.jp/shiken/mondai-kaiotu/m42obm000000afqx-att/2024r06h_sc_pm_ans.pdf
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。