Insecure Direct Object Reference (IDOR)
Verificato
Significato di «Insecure Direct Object Reference (IDOR)»
Errore applicativo che espone riferimenti diretti a risorse interne, permettendo a un utente di accedere a dati altrui modificando parametri come ID o percorsi.
Fonti: Accesso non autorizzato per assenza di controllo di autorizzazione sull'oggetto (sottocaso di Broken Access Control). Fonti: OWASP (IDOR / Access Control Cheat Sheet); MITRE CWE-639 Authorization Bypass Through User-Controlled Key. verifica web 2026-08-03 · Verificato il 2026-08-03