CWE一覧に戻る
CWE-804

推測可能なCAPTCHA

Guessable CAPTCHA
脆弱性 作成中
JA

この製品はCAPTCHAチャレンジを使用しているが、このチャレンジは人間以外の行為者によって推測されたり、自動的に認識されたりする。

自動化された攻撃者は、CAPTCHAチャレンジの意図された保護を迂回し、スパム攻撃を仕掛けるなど、人並み以上の頻度でアクションを実行する可能性がある。

推測可能な CAPTCHA の原因はいくつか考えられます:

EN

The product uses a CAPTCHA challenge, but the challenge can be guessed or automatically recognized by a non-human actor.

An automated attacker could bypass the intended protection of the CAPTCHA challenge and perform actions at a higher frequency than humanly possible, such as launching spam attacks.

There can be several different causes of a guessable CAPTCHA:

Scope: Access Control, Other / Impact: Bypass Protection Mechanism; Other
MITRE公式ページ — CWE-804