PT-2026-57796 · Unknown · User Profile Picture
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
User Profile Picture versões anteriores a 2.6.4
Descrição
Existe uma falha de bypass de autorização através de uma chave controlada pelo usuário, permitindo a exploração de níveis de segurança de controle de acesso configurados incorretamente. Este problema é caracterizado como uma Referência Direta Insegura a Objetos (IDOR), que ocorre quando uma aplicação fornece acesso direto a objetos com base em entradas fornecidas pelo usuário sem verificações de autorização suficientes.
Recomendações
Atualize o User Profile Picture para a versão 2.6.4 ou posterior.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
User Profile Picture