# T-INNOVA Deporsite 多个漏洞
## 概述
Deporsite by T-INNOVA 存在权限验证缺失漏洞,允许未经身份验证的攻击者修改其他用户头像。
## 影响版本
Deporsite by T-INNOVA(具体版本未明确指出,建议检查最新版本是否修复)。
## 漏洞细节
攻击者可通过向 `/ajax/TInnova_c/FotoUsuario/llamadaAjax/uploadImage` 发送包含参数 `IdPersona`(目标用户ID)和 `Foto`(伪造图像文件)的 POST 请求,无需登录即可实现头像篡改。
## 影响
攻击者可任意修改指定用户头像,可能用于身份混淆或社会工程攻击,存在安全隐患。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论