Descubrí que puedo cargar un avatar usando la URL de datos (la que obtienes al buscar en Google una imagen y hacer clic con el botón derecho en su miniatura) simplemente cambiando type="file" a type="url" . Inicialmente, el usuario no debería ser capaz de realizar esta acción. La URL de los datos se ve así: datos: imagen / jpeg; base64, / 9j / [muchas letras y dígitos aleatorios] ¿Cómo se puede aprovechar esta vulnerabilidad? ¡Gracias de antemano!