Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Go Project (CVE-2023-45292)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
11/12/2023
Última modificación:
14/12/2023

Descripción

Cuando se utiliza la implementación predeterminada de Verify para verificar un Captcha, se puede omitir la verificación. Por ejemplo, si el primer parámetro es una identificación inexistente, el segundo parámetro es una cadena vacía y el tercer parámetro es verdadero, la función siempre considerará que el Captcha es correcto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mojotv:base64captcha:*:*:*:*:*:go:*:* 1.3.6 (excluyendo)