Skip to content

Comments

fix potential IDOR on changeStatusParticipant route#8

Open
akbarmridho wants to merge 1 commit intodevfrom
security-idor
Open

fix potential IDOR on changeStatusParticipant route#8
akbarmridho wants to merge 1 commit intodevfrom
security-idor

Conversation

@akbarmridho
Copy link

Sudah dicek semua routes yang memiliki potensi IDOR vulnerability. Secara umum kasus IDOR vulnerability sudah ditangani dengan pemeriksaan kesesuaian teamID dan participantID utk role Team. Namun, ada satu route yang sepertinya terlewat pengecekannya

@akbarmridho
Copy link
Author

Satu lagi, aku liat di endpoint login sebagai admin error salah username dan password pesannya spesifik (Password salah, username salah), bukan (password atau username salah). Itu memang sengaja atau bagaimana kak?

@samuelswandi
Copy link
Collaborator

kayanya emang sengaja, karena yang nanti login admin juga cuman internal, jadi dgn lbh verbose lbh gampang debugnya. Nice question @akbarmridho

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants