Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:23511
HistoryApr 05, 2010 - 12:00 a.m.

Insufficient Anti-automation vulnerability in CB Captcha for Joomla and Mambo

2010-04-0500:00:00
vulners.com
19

Здравствуйте 3APA3A!

Сообщаю вам о найденной мною Insufficient Anti-automation уязвимости в плагине CB Captcha (plug_cbcaptcha) для компонента Community
Builder (com_comprofiler) для Joomla и Mambo.

Данный плагин базируется на скрипте капчи CaptchaSecurityImages.php и об уязвимостях в CaptchaSecurityImages я уже сообщал. И в плагине
plug_cbcaptcha исправлены все Insufficient Anti-automation и Denial of Service уязвимости с оригинального скрипта, кроме одной.

Insufficient Anti-automation:

В плагине возможен обход капчи с использованием метода session reusing with constant captcha bypass method
(http://websecurity.com.ua/1551/), описанного в проекте Month of Bugs in Captchas. Используя данный метод, можно обходить защиту посылая
один и тот же код капчи.

Уязвимы CB Captcha 1.0.2 и предыдущие версии.

Дополнительная информация о данной уязвимости у меня на сайте:
http://websecurity.com.ua/4087/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua