Skip to content

Commit da2669d

Browse files
authored
Update 0xa1-broken-object-level-authorization.md
1 parent dd3bf11 commit da2669d

File tree

1 file changed

+4
-2
lines changed

1 file changed

+4
-2
lines changed

2019/ar/src/0xa1-broken-object-level-authorization.md

Lines changed: 4 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -6,11 +6,13 @@
66
<th>عوامل التهديد/ الاستغلال </th>
77
<th> نقاط الضعف </th>
88
<th> التأثير </th>
9-
<tr>
9+
</tr>
10+
<tr>
1011
<td> خصائص API : قابلية الاستغلال </td>
1112
<td> الانتشار : 3 قابلية الاكتشاف : 2 </td>
1213
<td> التأثر التقني و تأثر الاعمال: 3 </td>
13-
</tr>
14+
</tr>
15+
<tr>
1416
<td> يستطيع المهاجم استغلال نقاط الضعف في مصادر البيانات Endpoint المتأثرة بخلل في الصلاحيات من خلال التلاعب او التغير بالمعرف الفريد عند ارسال الطلبات. قد يؤدي كذلك الى الوصول غير المصرح به الى البيانات الحساسة. وتعتبر خلل تفويض الصلاحيات مشكلة شائعة جداً في التطبيقات بسبب عدم إمكانية الخوادم من تتبع العمليات التي يقوم بها المستخدم بشكل كامل. وحيث انه يعتمد بشكل كامل على إيصال كل معرف فريد لمصدر البيانات الذي يطلب منه. </td>
1517
<td> يعتبر هذا الهجوم هو الأكثر شيوعاً على واجهات برمجة التطبيقات API. حيث ان استخدام مثل هذه الاليات شائعة جداً في التطبيقات الحديثة وواسعة الانتشار. حتى وان كانت صلاحيات الوصول في البنية التحتية للتطبيق مبنيه بشكل سليم، فقد ينسى المطورون استخدام تلك الصلاحيات في الوصول الى البيانات الحساسة وقد لا يتم اكتشاف نقاط الضعف المبنية على خلل صلاحيات الوصول من خلال عمليات المسح للبحث عن الثغرات بشكل آلي. </td>
1618
<td> يمكن أن يؤدي الوصول غير المصرح به إلى الكشف عن البيانات لأطراف غير مصرح لها أو فقدان البيانات أو التلاعب بها وكذلك يمكن أن يؤدي الوصول غير المصرح به إلى إلى الاستيلاء الكامل على الحساب. </td>

0 commit comments

Comments
 (0)