Місяць багів в Капчах: день дванадцятий
23:51 12.11.2007Продовжується Місяць багів в Капчах і сьогодні я опублікував нові уразливості.
На дванадцятий день Місяця багів в Капчах я опублікував інформацію про дірки в Капчі Peter’s Random Anti-Spam Image (це плагін для WordPress). Дана Капча вразлива до half-automated method та має Cross-Site Scripting уразливість.
- MoBiC-12: Peter’s Random Anti-Spam Image CAPTCHA bypass (деталі)
- MoBiC-12 Bonus: Peter’s Random Anti-Spam Image XSS (деталі)
Очікуємо на наступний день Month of Bugs in Captchas.