گزارش خلل امنیتی و پیشنهاد اصلاح

آخرین بروزرسانی : ۲۲ دی ۱۴۰۳ - ۰۰:۵۷

: وضعیت پاسخ داده شده
مشکل رفع شده
۳۰ دی ۱۴۰۳ - ۱۴:۲۸
عنوان: عبور از CAPTCHA خلاصه: خللی در صفحه‌ی ورود/ثبت‌نام وب‌سایت کشف شده است که امکان عبور از CAPTCHA را بدون نیاز به وارد کردن کد فراهم می‌کند. این مشکل منجر به سوءاستفاده‌هایی نظیر حملات بروتفورس، اسپم‌ها و اقدامات غیرمجاز می‌شود جزئیات فنی: این مشکل به خاطر عدم اعمال اعتبارسنجی CAPTCHA در سرور است. مثالی از کد مشکل‌دار در جاوااسکریپت: if (captchaSolved) { submitForm(); } در اینجا، اعتبارسنجی تنها بر متغیر سروری انجام نمی‌شود و متغیر مورد استفاده قابل تغییر است. ------- پیامدها: این خلل می‌تواند منجر به: ابزارهای خودکار (ربات‌ها) برای ارسال فرم‌ها. حملات بروتفورس به حساب‌ها. مشکلات امنیتی و فروپاشی سیستم. لطفا برای هرگونه سوال و راهنمایی با من تماس بگیرید. tell : 09128131755 email : [email protected]
۲۲ دی ۱۴۰۳ - ۰۰:۵۷