目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CWE-804 可猜测的验证码 类漏洞列表 14

CWE-804 可猜测的验证码 类弱点 14 条 CVE 漏洞汇总,含 AI 中文分析。

CWE-804 指可猜测的验证码漏洞,属于身份验证机制缺陷。攻击者利用验证码设计缺陷,通过自动化脚本或图像识别技术绕过人机验证,从而以远超人类的速度执行暴力破解、垃圾注册或刷票等恶意操作。开发者应避免使用简单图形或音频验证码,引入动态混淆、行为分析或多因素认证,确保验证码难以被机器自动识别或预测,从而有效抵御自动化攻击。

MITRE CWE 官方描述
CWE:CWE-804 Guessable CAPTCHA(可猜测的验证码) 英文:产品使用了验证码(CAPTCHA)挑战,但该挑战可以被非人类行为者猜测或自动识别。 自动化攻击者可以绕过验证码(CAPTCHA)挑战的预期保护,并以超过人类可能频率执行操作,例如发起垃圾邮件攻击(spam attacks)。可猜测的验证码(Guessable CAPTCHA)可能有几种不同的原因:音频或视觉图像未对未混淆的源图像进行足够的扭曲处理;问题以可被自动识别的格式生成,例如数学问题;可能的答案数量有限的问题,例如出生年份或喜爱的运动队;可以通过数据库访问答案的常识或 trivia 问题,例如国家首都或知名娱乐明星;与验证码(CAPTCHA)关联的其他数据可能提供关于其内容的提示,例如文件名中包含验证码(CAPTCHA)所用单词的图像。
常见影响 (1)
Access Control, OtherBypass Protection Mechanism, Other
When authorization, authentication, or another protection mechanism relies on CAPTCHA entities to ensure that only human actors can access certain functionality, then an automated attacker such as a bot may access the restricted functionality by guessing the CAPTCHA.
CVE IDタイトルCVSS深刻度公開日
CVE-2024-23566 HCL Aftermarket EPC 授权问题漏洞 — Aftermarket EPC 6.5 Medium2026-07-17
CVE-2024-23567 HCL Aftermarket EPC 授权问题漏洞 — Aftermarket EPC 4.3 Medium2026-07-17
CVE-2026-49953 Discuz! X5.0 CAPTCHA Bypass via Predictable Character Set — Discuz! X5.0 6.5 Medium2026-06-15
CVE-2026-40935 WWBN/AVideo has CAPTCHA Bypass via Attacker-Controlled Length Parameter and Missing Token Invalidation on Failure — AVideo 5.3 Medium2026-04-21
CVE-2026-27411 WordPress SiteGuard WP plugin plugin <= 1.7.9 - Captcha Bypass vulnerability — SiteGuard WP Plugin 5.4 Medium2026-03-05
CVE-2025-10423 newbee-mall kaptcha mallKaptcha Captcha — newbee-mall 3.7 Low2025-09-15
CVE-2025-8546 atjiu pybbs Verification Code login Captcha — pybbs 5.3 Medium2025-08-05
CVE-2025-32036 DNN allows the possibility of bypassing Captcha — Dnn.Platform 4.2 Medium2025-04-08
CVE-2025-1262 Advanced Google reCaptcha <= 1.27 - Built-in Math CAPTCHA Bypass — Advanced Google reCAPTCHA 5.3 Medium2025-02-25
CVE-2024-30540 WordPress VS Contact Form plugin <= 14.7 - Sum Captcha Bypass vulnerability — VS Contact Form 5.3 Medium2024-05-17
CVE-2024-31295 WordPress Captcha by BestWebSoft plugin <= 5.2.0 - Captcha Bypass vulnerability — Captcha by BestWebSoft 5.3 Medium2024-05-17
CVE-2023-6963 Getwid – Gutenberg Blocks <= 2.0.4 - Captcha Bypass — Getwid – Gutenberg Blocks 5.3 Medium2024-02-05
CVE-2022-4036 Appointment Hour Booking <= 1.3.72 - CAPTCHA Bypass — Appointment Hour Booking – Booking Calendar 5.3 Medium2022-11-29
CVE-2022-1801 Very Simple Contact Form < 11.6 - Captcha bypass — Very Simple Contact Form 7.5 -2022-06-20

CWE-804(可猜测的验证码) 是常见的弱点类别,本平台收录该类弱点关联的 14 条 CVE 漏洞。