QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Escalade ou exploitation de la session » ?

Extrait de Sécurité informatique

Escalade de privilèges via session : Parfois, dans une session, si l’application n’a pas vérifié correctement les droits (audits de codes nécessaires), l’attaquant peut basculer vers un compte administrateur ou superutilisateur.

Transversalité de session : On utilise la session d’un service pour rebondir vers un autre service plus critique.

Certaines implémentations mal conçues laissent fuiter les identifiants de session d’un service interne, accessible ensuite par l’attaquant.