Unverified50% confidenceFactExact time
2023年OWASP发布了API Security Top 10,其中Broken Object Level Authorization位列首位
1
Sources
50%
Confidence
Long-term
Relevance
8/6/2026
First Seen
Sources
Related Claims
Unverified越权访问测试(IDOR,Insecure Direct Object Reference)是OWASP Top 10中长期占据高位的漏洞类型,分为水平越权和垂直越权两种73% similarUnverifiedOWASP将注入攻击、加密失败、安全配置错误列为Web应用三大高危类别70% similarVerifiedOWASP Top 10漏洞清单2021年版本新增了不安全设计这一类别70% similarVerifiedOWASP(Open Web Application Security Project)是全球最具影响力的Web应用安全开源社区,其发布的OWASP Top 10是业界公认的Web安全风险分类标准69% similarVerifiedOWASP已将Prompt注入列为LLM应用十大安全风险之首66% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/697166API
curl https://kongchang.com/api/v1/knowledge/claims/697166MCP
get_claim(id=697166)