Vulnérabilités SSRF et CSRF : différences cruciales pour les chasseurs de bugs
Les vulnérabilités SSRF (Server-Side Request Forgery) et CSRF (Cross-Site Request Forgery) sont souvent confondues malgré des impacts distincts.
Le SSRF vise les services internes ; le CSRF usurpe l'identité de l'utilisateur auprès du serveur.
Leur classement en bug bounty diffère en sévérité et récompense.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.