Broken Access Control ocurre cuando una aplicación no verifica correctamente si un usuario tiene permiso para realizar una acción o acceder a un recurso.
Esto puede manifestarse como:
- Acceso a cuentas de otros usuarios modificando IDs en URLs (IDOR)
- Elevación de privilegios (usuario normal ? admin)
- Acceso a endpoints de API sin autenticación
- Bypass de controles mediante manipulación de tokens/cookies
- Acceso a archivos fuera del directorio permitido (Path Traversal)