answerdev/answer <1.0.6 身份验证绕过漏洞
漏洞描述 answerdev/answer 是GitHub中的一个开源代码仓库,可用来快速构建问答社区。 answerdev/answer 1.0.6 之前版本中由于 captcha_service.go#GenerateCaptcha 函数未对验证码错误的注册请求进行过滤,攻击者可重放向 /answer/api/v1/user/register/email api节点发送的注册请求,绕过验证码机制并创建多个帐户。 漏洞名称 answerdev/answer <1.0.6 身份验证绕过漏洞 漏洞类型 使用捕获-重放进行的认证绕过 发现时间 2023-03-21 漏洞影响广度 一般 MPS编号 MPS-2023-8571 CVE编号 CVE-2023-1537 CNVD编号 - 影响范围 answer@[0.2.0, 1.0.6) 修复方案 将组件 answer 升级至 1.0.6 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-2023-8571 https://nvd.nist.gov/vuln/detail/CVE-2023-1537 h...
