Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
WordPress User Profile Picture plugin <= 2.6.3 - Insecure Direct Object References (IDOR) vulnerability
Vulnerability Description
Authorization Bypass Through User-Controlled Key vulnerability in Cozmoslabs User Profile Picture metronet-profile-picture allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects User Profile Picture: from n/a through <= 2.6.3.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
Vulnerability Type
通过用户控制密钥绕过授权机制
Vulnerability Title
Cozmoslabs User Profile Picture 授权问题漏洞
Vulnerability Description
cozmoslabs user profile picture是cozmoslabs个人开发者开源的一个用户头像管理插件。 Cozmoslabs User Profile Picture 2.6.3及之前版本存在授权问题漏洞,该漏洞源于通过用户可控密钥绕过授权,可能利用配置不当的访问控制安全级别,允许绕过授权攻击。
CVSS Information
N/A
Vulnerability Type
N/A