The Red Agent POV: Exploiting Broken Object-Level Authorization in an Airline GraphQL API
CYBERSECURITY FEATURED ANALYSIS

The Red Agent POV: Exploiting Broken Object-Level Authorization in an Airline GraphQL API

BY

Gal Nagli

SOURCE

Wiz Blog | RSS feed

DATE

READ

1 min read

Part 2: How the Red Agent bypassed backend resolvers to expose an entire airline booking database in fifteen minutes

Part 2: How the Red Agent bypassed backend resolvers to expose an entire airline booking database in fifteen minutes