Місяць багів в Капчах: день дванадцятий

23:51 12.11.2007

Продовжується Місяць багів в Капчах і сьогодні я опублікував нові уразливості.

На дванадцятий день Місяця багів в Капчах я опублікував інформацію про дірки в Капчі Peter’s Random Anti-Spam Image (це плагін для WordPress). Дана Капча вразлива до half-automated method та має Cross-Site Scripting уразливість.

  • MoBiC-12: Peter’s Random Anti-Spam Image CAPTCHA bypass (деталі)
  • MoBiC-12 Bonus: Peter’s Random Anti-Spam Image XSS (деталі)

Очікуємо на наступний день Month of Bugs in Captchas.


Leave a Reply

You must be logged in to post a comment.