Faille applicative (injection, XSS)

Un défaut dans le code de l’application (injection SQL, XSS, logique) permet de détourner son fonctionnement, de voler des données ou de prendre la main.