Pentest Web — PME e-commerce
Accès aux factures clients et modification de paniers entre utilisateurs. 12 vulnérabilités identifiées dont 3 critiques.
Contexte de la mission
Déroulement
Approche itérative en 3 phases : revue d'architecture et modélisation des menaces, revues de sécurité bimensuelles, puis pentest final en boîte grise.
Mots de passe de session stockés de manière non sécurisée, exposés aux attaques
Possibilité d'accéder aux données d'un autre utilisateur en modifiant l'URL
Aucune protection contre les tentatives de connexion automatisées
Configuration du serveur trop permissive pour les accès externes
Résultats
Découvrez nos autres interventions en cybersécurité.
Accès aux factures clients et modification de paniers entre utilisateurs. 12 vulnérabilités identifiées dont 3 critiques.
Escalade de privilèges jusqu'à Global Admin via des mauvaises configurations Azure et Entra ID.
Compromission totale du domaine Active Directory d'un groupe multi-agences en partant d'un accès réseau standard.
Contactez-nous pour un premier échange gratuit et un devis adapté à vos besoins.