Описание
When using the default implementation of Verify to check a Captcha, verification can be bypassed. For example, if the first parameter is a non-existent id, the second parameter is an empty string, and the third parameter is true, the function will always consider the Captcha to be correct.
Ссылки
- Patch
- Patch
- ExploitIssue Tracking
- Third Party Advisory
- Patch
- Patch
- ExploitIssue Tracking
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.3.6 (исключая)
cpe:2.3:a:mojotv:base64captcha:*:*:*:*:*:go:*:*
EPSS
Процентиль: 25%
0.00084
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-345
Связанные уязвимости
CVSS3: 5.3
github
около 2 лет назад
Always incorrect control flow in github.com/mojocn/base64Captcha
EPSS
Процентиль: 25%
0.00084
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-345