Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5mmw-p5qv-w3x5

Опубликовано: 12 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Always incorrect control flow in github.com/mojocn/base64Captcha

When using the default implementation of Verify to check a Captcha, verification can be bypassed. For example, if the first parameter is a non-existent id, the second parameter is an empty string, and the third parameter is true, the function will always consider the Captcha to be correct.

Пакеты

Наименование

github.com/mojocn/base64Captcha

go
Затронутые версииВерсия исправления

< 1.3.6

1.3.6

EPSS

Процентиль: 24%
0.00084
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-345
CWE-670

Связанные уязвимости

CVSS3: 5.3
nvd
около 2 лет назад

When using the default implementation of Verify to check a Captcha, verification can be bypassed. For example, if the first parameter is a non-existent id, the second parameter is an empty string, and the third parameter is true, the function will always consider the Captcha to be correct.

EPSS

Процентиль: 24%
0.00084
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-345
CWE-670