We use these services and cookies to improve your user experience. You may opt out if you wish, however, this may limit some features on this site.
Please see our statement on Data Privacy.
A vulnerability, which was classified as problematic, was found in atjiu pybbs up to 6.0.0. This affects the function adminlogin/login of the component Verification Code Handler. The manipulation leads to guessable captcha. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. The patch is named ecaf8d46944fd03e3c4ea05698f8acf0aaa570cf. It is recommended to apply a patch to fix this issue.
Es wurde eine problematische Schwachstelle in atjiu pybbs bis 6.0.0 gefunden. Es betrifft die Funktion adminlogin/login der Komponente Verification Code Handler. Mittels dem Manipulieren mit unbekannten Daten kann eine guessable captcha-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung. Der Patch wird als ecaf8d46944fd03e3c4ea05698f8acf0aaa570cf bezeichnet. Als bestmögliche Massnahme wird Patching empfohlen.
2025-08-04: | Advisory disclosed |
2025-08-04: | VulDB entry created |
2025-08-04: | VulDB entry last update |
ZAST.AI (VulDB User)
vuldb.com/?id.318675 (VDB-318675 | atjiu pybbs Verification Code login Captcha)
vuldb.com/?ctiid.318675 (VDB-318675 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.622179 (Submit #622179 | atjiu https://github.com/atjiu/pybbs <=6.0.0 CAPTCHA reuse Vulnerability)
github.com/atjiu/pybbs/issues/199
github.com/atjiu/pybbs/issues/199
github.com/atjiu/pybbs/issues/199
github.com/...ommit/ecaf8d46944fd03e3c4ea05698f8acf0aaa570cf
Support options