Skip to content

Commit f5eedda

Browse files
committed
Added S-41
1 parent 945fd64 commit f5eedda

3 files changed

Lines changed: 19 additions & 0 deletions

File tree

README.md

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -59,6 +59,7 @@ S.No. | Topic
5959
**38** | [Vulnerable Code Snippet - 25](/resources/vulnerable-code-25.md)
6060
**39** | [Vulnerable Code Snippet - 26](/resources/vulnerable-code-26.md)
6161
**40** | [Vulnerable Code Snippet - 27](/resources/vulnerable-code-27.md)
62+
**41** | [Vulnerable Code Snippet - 28](/resources/vulnerable-code-28.md)
6263

6364

6465
# SecurityExplained NewsLetter

media/code-28.jpg

112 KB
Loading

resources/vulnerable-code-28.md

Lines changed: 18 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,18 @@
1+
### SecurityExplained S-41: Vulnerable Code Snippet - 28
2+
3+
#### Vulnerable Code:
4+
5+
![Vulnerable Code](../media/code-28.jpg)
6+
7+
8+
#### Solution:
9+
10+
11+
@Brumens2 explained that this code is vulnerable to Insecure Direct Object Reference. The issue is that the if statement do check with "==" and not "&&" on line-17. This means if irrespective of "true" or "false" condition, it will grant the permission.
12+
13+
14+
15+
Twitter Thread: https://twitter.com/harshbothra_/status/1491644512204394498
16+
17+
##### Code Credits: @Brumens2
18+

0 commit comments

Comments
 (0)