PT-2026-49308 · Discuzx · Discuzx
Egidio Romano
·
Publicado
2026-06-15
·
Atualizado
2026-06-15
·
CVE-2026-49953
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Discuz! X5.0 versões 20260320 a 20260610
Description
Um bypass de CAPTCHA permite que atacantes remotos não autenticados derrotem controles de desafio explorando a complexidade limitada e conjuntos de caracteres previsíveis em imagens de CAPTCHA geradas. Atacantes podem treinar um modelo de reconhecimento óptico de caracteres (OCR)—uma tecnologia que converte imagens de texto em texto codificado por máquina—contra amostras coletadas para prever com precisão o texto do desafio, ignorando proteções de login, registro e outras funcionalidades contra abusos automatizados.
Recommendations
Atualize para uma versão posterior a 20260610.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Discuzx