Если функция анти-спам-капчу в версиях PluXml 5.8.22 и ранее включена, вызов капчи генерируется с форматом, который может быть автоматическ…
Если функция анти-спам-капчу в версиях PluXml 5.8.22 и ранее включена, вызов капчи генерируется с форматом, который может быть автоматически распознан для статей, так что автоматизированный скрипт способен тривиально решать этот антиспам-механизм и публиковать спам-комментарии. Детали вызова captcha раскрываются в наборе статей с комментариями и функциями против спама-капта, включая «капча-бука», «капча-слово» и «капча-токен», которые могут быть использованы для создания действительного запроса на пост для публикации комментария. Таким образом, злоумышленники могут наводнить статьи автоматическими спам-комментариями, особенно если нет других доступных веб-защит.
Продукт использует проверку CAPTCHA, однако задание может быть угадано или автоматически распознано нечеловеческим субъектом.
https://cwe.mitre.org/data/definitions/804.html →Открыть в коллекции CWE →