Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r2jv-fwfr-4j8c

Опубликовано: 27 янв. 2026
Источник: github
Github: Прошло ревью
CVSS4: 5.3

Описание

askbot inexhaustive permissions check allows any user to modify a different user's profile picture

All versions of askbot before and including 0.12.2 allow an attacker authenticated with normal user permissions to modify the profile picture of other application users. This issue affects askbot: 0.12.2.

Пакеты

Наименование

askbot

pip
Затронутые версииВерсия исправления

< 0.12.3

0.12.3

EPSS

Процентиль: 9%
0.00033
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-639

Связанные уязвимости

nvd
11 дней назад

All versions of askbot before and including 0.12.2 allow an attacker authenticated with normal user permissions to modify the profile picture of other application users.This issue affects askbot: 0.12.2.

EPSS

Процентиль: 9%
0.00033
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-639