Authenticated route write using predictable IDs

Cette page n'est pas encore disponible en français, sa traduction est en cours.
Si vous avez des questions ou des retours sur notre projet de traduction actuel, n'hésitez pas à nous contacter.

Description

The application may allow users to modify resources they shouldn’t have access to by guessing predictable IDs.

Rationale

Route might be vulnerable to data tampering.

Remediation

  • Validate that users only have access to their own data (AuthZ).