Ad

CVE-2026-81168

LOW CVSS 3.1: 3,7 EPSS 0.32%
Обновлено 9 сентября 2026
Captcha_Protected_Page_Project
Параметр Значение
CVSS 3,7 (LOW)
Уязвимые версии до 1.0.2
Устранено в версии 1.0.2
Тип уязвимости CWE-288 (Обход аутентификации)
Поставщик Captcha_Protected_Page_Project
Публичный эксплойт Нет

Обход аутентификации Использование уязвимости альтернативного пути или канала на странице, защищенной CAPTCHA, позволяет обойти функциональность. Эта проблема затрагивает версии страницы, защищенной CAPTCHA: от 0.0.0 до 1.0.2.

Показать оригинальное описание (EN)

Authentication Bypass Using an Alternate Path or Channel vulnerability in Drupal CAPTCHA Protected Page allows Functionality Bypass. This issue affects CAPTCHA Protected Page versions: from 0.0.0 to 1.0.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Captcha_Protected_Page_Project Captcha_Protected_Page
cpe:2.3:a:captcha_protected_page_project:captcha_protected_page:*:*:*:*:*:drupal:*:*
1.0.2