Que faut-il savoir sur « Escalade ou exploitation de la session » ?
Extrait de Sécurité informatique
Escalade de privilèges via session : Parfois, dans une session, si l’application n’a pas vérifié correctement les droits (audits de codes nécessaires), l’attaquant peut basculer vers un compte administrateur ou superutilisateur.
Transversalité de session : On utilise la session d’un service pour rebondir vers un autre service plus critique.
Certaines implémentations mal conçues laissent fuiter les identifiants de session d’un service interne, accessible ensuite par l’attaquant.
