Referência Insegura a Objetos
Gabarito: ✅ Certo. A adulteração de URL é de fato a forma mais simples e clássica de ataque de referência insegura a objetos (Insecure Direct Object Reference – IDOR). Nesse tipo de vulnerabilidade, o atacante manipula parâmetros na URL (como um identificador numérico) para acessar recursos não autorizados, caracterizando um escalonamento horizontal de privilégios.
Contexto de apoio:
O exemplo dado é um caso de referência insegura a objetos, onde um atacante pode modificar o parâmetro "id" na URL para acessar dados de outro usuário. Esse tipo de vulnerabilidade é um exemplo clássico de escalonamento horizontal de privilégios, onde um usuário não autorizado consegue acessar informações de outros usuários ao manipular parâmetros da URL, sem controles adequados.
Portanto, a afirmação está correta.
✅ CERTO