Эта уязвимость обнаружила определенный раздел в нашем веб-приложении, Captcha.aspx
Мы не используем этот компонент явно. Captcha.aspx — это сторонний инструмент, предоставляемый Google. Единственный раздел, где мы упоминаем Captcha.aspx, — это Web.config.
Также у нас есть этот код в элементе управления Captcha
Код: Выделить всё
protected override void Render(System.Web.UI.HtmlTextWriter writer)
{
writer.Write("");
writer.Write("
[img]\[/img]
");
writer.Write("");
writer.Write("");
}
Подробнее здесь: https://stackoverflow.com/questions/791 ... aptcha-asp