待验证50% 置信事实精确时间
2023年OWASP发布了API Security Top 10,其中Broken Object Level Authorization位列首位
1
来源数
50%
置信度
长期有效
时效性
2026/8/6
首次发现
来源
相关事实
待验证越权访问测试(IDOR,Insecure Direct Object Reference)是OWASP Top 10中长期占据高位的漏洞类型,分为水平越权和垂直越权两种73% 相似待验证OWASP将注入攻击、加密失败、安全配置错误列为Web应用三大高危类别70% 相似已验证OWASP Top 10漏洞清单2021年版本新增了不安全设计这一类别70% 相似已验证OWASP(Open Web Application Security Project)是全球最具影响力的Web应用安全开源社区,其发布的OWASP Top 10是业界公认的Web安全风险分类标准69% 相似已验证OWASP已将Prompt注入列为LLM应用十大安全风险之首66% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/697166API
curl https://kongchang.com/api/v1/knowledge/claims/697166MCP
get_claim(id=697166)