漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Multiple vulnerabilities in Deporsite by T-INNOVA
Vulnerability Description
Lack of authorisation in Deporsite by T-INNOVA. This vulnerability allows an unauthenticated attacker to change other users' profile pictures via a POST request using the parameters ‘IdPersona’ and “Foto” in ‘/ajax/TInnova_c/FotoUsuario/llamadaAjax/uploadImage’.
CVSS Information
N/A
Vulnerability Type
授权机制不正确
Vulnerability Title
T-INNOVA Deporsite 安全漏洞
Vulnerability Description
T-INNOVA Deporsite是T-INNOVA公司的一款应用程序。 T-INNOVA Deporsite 存在安全漏洞,该漏洞源于缺少授权,可能导致通过POST请求和IdPersona及Foto参数修改其他用户头像。
CVSS Information
N/A
Vulnerability Type
N/A