Vulnérabilité de l'API Rest ?

Bonjour,

Je viens d’envoyer une commande Put « /users/{id} » avec un token d’un utilisateur externe dont les droits son limités à lui même…
J’ai pu modifier des informations du superAdmin. c’est normal ?

Sur quelle version le test a été fait ?

Sur la version de dev. 11

JE viens de tester sur la version 8.02, toujours le probleme

Bonjour :happy:
Merci d’envoyer la démarche et autre bout de codes à [email protected]