Unsafe Consumption of Third-Party APIs

Приложението се доверява прекомерно на data/redirects/responses от third-party API .

Какво е

Приложението се доверява прекомерно на data/redirects/responses от third-party API.

Как работи

Compromised или malicious upstream връща unexpected content, което downstream application третира като безопасно, например URL, markup, object fields или commands.

Как да се предотврати

Treat third-party input as untrusted, validate schemas/content, enforce timeouts/size limits, isolate integrations, apply least privilege credentials и monitor vendor changes.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Източници

Други в API и business-logic атаки