Multiple Products Forgotten Password... CVE-2008-2020 CNNVD-200804-438

6.8 AV AC AU C I A
发布: 2008-04-30
修订: 2024-02-14

The CAPTCHA 执行程序当在(1) Francisco Burzi PHP-Nuke 7.0 和 8.1, (2) my123tkShop e-Commerce-Suite (又称 123tkShop) 0.9.1, (3) phpMyBitTorrent 1.2.2, (4) TorrentFlux 2.3, (5) e107 0.7.11, (6) WebZE 0.5.9, (7) Open Media Collectors Database (又称 OpenDb) 1.5.0b4, 以及 (8) Labgab 1.1中被使用时, 会运用一个code_bg.jpg 背景图和 PHP ImageString函数来产生不足的不同图像,这会允许远程攻击者通过一个运用所有可能图像checksums及其相应数字字符的自动攻击来绕过CAPTCHA验证。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息