Référence des catégories

26 catégories.
Chaque vulnérabilité expliquée.

Tout ce qu'Herozion détecte — avec la description du problème et l'impact réel si la vulnérabilité est exploitée.

01

BOLA

OWASP #1
Ce qu'Herozion détecte

Broken Object Level Authorization — accès direct aux objets sans vérification

Impact si exploité

Un attaquant modifie l'ID dans l'URL et accède aux données d'autres utilisateurs — factures, profils, fichiers privés. Aucune élévation de privilège requise.

02

Broken Authentication

OWASP #2
Ce qu'Herozion détecte

Mots de passe en dur, tokens statiques, secrets exposés

Impact si exploité

Contournement d'authentification, usurpation d'identité d'autres utilisateurs ou d'administrateurs. Accès total aux comptes sans connaître le mot de passe.

03

BFLA

OWASP #5
Ce qu'Herozion détecte

Broken Function Level Authorization — endpoints admin non protégés

Impact si exploité

Un utilisateur normal appelle des endpoints admin — suppression de comptes, modification des rôles, accès aux logs — sans aucune restriction.

04

Mass Assignment

OWASP #6
Ce qu'Herozion détecte

Données utilisateur passées directement aux modèles sans filtrage

Impact si exploité

En injectant des champs non prévus (ex. isAdmin: true), un attaquant escalade ses privilèges ou modifie des données protégées.

05

Injection

OWASP #8 Critical
Ce qu'Herozion détecte

SQL injection, command injection, XSS, eval() dangereux

Impact si exploité

Exécution de commandes arbitraires, lecture ou suppression de la base de données entière, vol de sessions — la famille de vulnérabilités la plus destructrice.

06

Rate Limiting

OWASP #4
Ce qu'Herozion détecte

Endpoints sans limitation de débit — exposition aux attaques brute force

Impact si exploité

Attaques brute force sur les mots de passe, scraping massif de données, déni de service sur les endpoints publics.

07

Security Misconfiguration

OWASP #7
Ce qu'Herozion détecte

DEBUG = False, SECRET_KEY exposée, CORS permissif

Impact si exploité

Exposition des traces d'erreur et de la stack trace, des clés secrètes dans les headers, ou accès cross-origin non autorisé à l'API.

08

Excessive Data Exposure

OWASP #3
Ce qu'Herozion détecte

Sérialisation complète d'objets, champs sensibles exposés en réponse

Impact si exploité

Des hashes de mots de passe, tokens internes ou données personnelles sont exposés dans chaque réponse API et lisibles sans effort par n'importe quel client.

09

MITM

OWASP #10
Ce qu'Herozion détecte

Vérification SSL désactivée, connexions HTTP non sécurisées

Impact si exploité

Les communications réseau peuvent être interceptées et lues par un tiers sur le même réseau — identifiants, tokens, données sensibles à nu.

10

Replay Attacks

Auth
Ce qu'Herozion détecte

Tokens sans expiration, absence de nonce dans les requêtes

Impact si exploité

Une requête légitime capturée (paiement, action admin) peut être rejouée à l'infini sans nouvelle authentification.

11

Webhook Abuse

API
Ce qu'Herozion détecte

Webhooks sans vérification de signature — contrefaçon possible

Impact si exploité

N'importe qui forge une notification webhook et déclenche des actions dans votre système — livraisons, paiements ou alertes frauduleuses.

12

DDoS / Flood

Resilience
Ce qu'Herozion détecte

Timeouts absents, lecture complète en mémoire sans limites

Impact si exploité

Une seule requête malformée peut épuiser la mémoire ou bloquer le thread principal, rendant le service indisponible pour tous les utilisateurs.

13

Insecure File Upload

Security
Ce qu'Herozion détecte

Absence de validation MIME type, chemins de fichiers non sécurisés

Impact si exploité

Upload et exécution de scripts malveillants côté serveur, ou lecture de fichiers système arbitraires via path traversal.

14

Performance

Performance
Ce qu'Herozion détecte

Requêtes N+1, list() sur queryset complet, import *, anti-patterns

Impact si exploité

Les requêtes N+1 et les anti-patterns créent des goulots d'étranglement qui dégradent l'expérience utilisateur et font exploser les coûts d'infrastructure.

15

Sensitive Data Exposure

OWASP #9 Critical
Ce qu'Herozion détecte

Données sensibles non chiffrées au repos ou en transit — mots de passe en clair dans les logs, PII exposées dans les réponses API

Impact si exploité

Mots de passe, tokens ou données personnelles circulent ou sont stockés en clair — une seule fuite de base de données expose tous vos utilisateurs.

16

Insecure Dependencies

SCA Critical
Ce qu'Herozion détecte

Dépendances avec des versions connues comme vulnérables dans package.json, requirements.txt, composer.json

Impact si exploité

Une dépendance vulnérable peut être exploitée via un CVE public pour prendre le contrôle du serveur, voler des données ou effectuer un pivot réseau.

17

IaC Security

DevOps
Ce qu'Herozion détecte

Terraform, Helm, K8s YAML — misconfigs de sécurité dans les fichiers IaC : ports exposés publiquement, conteneurs en mode privilégié, secrets dans les env vars des pods

Impact si exploité

Une misconfiguration Terraform peut exposer une base de données entière sur internet en quelques secondes — le vecteur d'incident cloud le plus fréquent.

18

License Compliance

Compliance
Ce qu'Herozion détecte

Licences open source incompatibles — GPL, AGPL, LGPL dans un projet propriétaire : risques légaux détectés dans package.json, requirements.txt, composer.json

Impact si exploité

Utiliser une lib GPL dans un SaaS propriétaire peut contraindre l'ouverture du code source entier — risque légal majeur détecté en audit enterprise.

19

Dockerfile Security

DevOps
Ce qu'Herozion détecte

Image de base non épinglée (FROM node:latest), utilisateur root par défaut, secrets dans les ARG/ENV, ports sensibles exposés

Impact si exploité

Un container root avec une image non épinglée est exploitable via n'importe quelle CVE publiée après le dernier build, souvent sans alerte.

20

Reachability Analysis

SCA
Ce qu'Herozion détecte

CVE dans une dépendance mais fonction vulnérable jamais appelée : alerte réduite de HIGH à INFO, réduction du bruit jusqu'à 90%

Impact si exploité

Sans reachability, des dizaines d'alertes sont générées pour des CVE dans des libs jamais utilisées — alert fatigue qui noie les vraies urgences.

21

Secret Liveness

Secrets Critical
Ce qu'Herozion détecte

Token hardcodé encore actif ou déjà révoqué ? Appel API opt-in pour distinguer une urgence réelle d'un secret obsolète

Impact si exploité

Un secret actif dans un vieux fichier ou commit passé suffit pour qu'un attaquant accède à vos services cloud, APIs ou dépôts Git en temps réel.

22

SBOM Generation

Compliance
Ce qu'Herozion détecte

Inventaire signé SPDX/CycloneDX de toutes les dépendances directes et transitives — requis NIS2, Cyber Resilience Act, SOC 2

Impact si exploité

Sans SBOM, impossible de répondre en 10 minutes à "êtes-vous affecté par Log4Shell ?" lors d'un incident, ou de passer un audit NIS2 ou SOC 2.

23

CI/CD Pipeline Security

DevOps Critical
Ce qu'Herozion détecte

GitHub Actions, GitLab CI, Jenkinsfile : secrets en clair, actions non épinglées par hash, permissions trop larges (write-all)

Impact si exploité

Un pipeline CI/CD compromis injecte du code malveillant dans vos releases avant qu'elles arrivent en production — supply chain attack invisible.

24

AI / LLM Security

AI/LLM
Ce qu'Herozion détecte

OWASP LLM Top 10 : prompt injection, clés OpenAI/Anthropic hardcodées, absence de validation des outputs, rate limiting absent

Impact si exploité

Un prompt injection peut amener votre LLM à divulguer des données confidentielles, exécuter des actions non autorisées, ou contourner vos garde-fous.

25

Compliance Mapping

Compliance
Ce qu'Herozion détecte

Vulnérabilités mappées aux contrôles ISO 27001, SOC 2 Type II, PCI-DSS, NIS2 — rapport exportable sans scan supplémentaire

Impact si exploité

Chaque audit SOC 2 ou ISO 27001 mobilise plusieurs jours de travail manuel pour mapper les vulnérabilités aux contrôles — coût et délai entièrement évitables.

26

Container Image Scan

DevOps
Ce qu'Herozion détecte

CVE dans les packages système (OpenSSL, curl, bash) via Docker socket local : herozion scan --docker myapp:latest

Impact si exploité

Des packages OS vulnérables (OpenSSL, curl) dans l'image finale peuvent être exploités même si votre code source est parfaitement propre.

Prêt à blinder votre code ? ← Retour au site