Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-45292

Опубликовано: 11 дек. 2023
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

When using the default implementation of Verify to check a Captcha, verification can be bypassed. For example, if the first parameter is a non-existent id, the second parameter is an empty string, and the third parameter is true, the function will always consider the Captcha to be correct.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mojotv:base64captcha:*:*:*:*:*:go:*:*
Версия до 1.3.6 (исключая)

EPSS

Процентиль: 25%
0.00084
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-345

Связанные уязвимости

CVSS3: 5.3
github
около 2 лет назад

Always incorrect control flow in github.com/mojocn/base64Captcha

EPSS

Процентиль: 25%
0.00084
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-345