Les vulnérabilités de type Références directes d’objet non sécurisées (IDOR - Insecure Direct Object References) comptent parmi les vulnérabilités web les plus courantes et peuvent avoir un impact significatif sur l’application web vulnérable.

Identifier les IDOR

La toute première étape de l’exploitation des vulnérabilités de référence directe non sécurisée à un objet (Insecure Direct Object Reference, IDOR) consiste à identifier les références directes à un objet (Direct Object References).