Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-41031

Опубликовано: 02 сент. 2025
Источник: nvd
EPSS Низкий

Описание

Lack of authorisation in Deporsite by T-INNOVA. This vulnerability allows an unauthenticated attacker to change other users' profile pictures via a POST request using the parameters ‘IdPersona’ and “Foto” in ‘/ajax/TInnova_c/FotoUsuario/llamadaAjax/uploadImage’.

EPSS

Процентиль: 34%
0.0014
Низкий

Дефекты

CWE-863

EPSS

Процентиль: 34%
0.0014
Низкий

Дефекты

CWE-863