CVE-2025-59932
FlagForgeCTF تعديل/حذف الموارد بدون مصادقة
- تم النشر
- 27/09/2025
- محدث
- 29/09/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 30.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Flag Forge هي منصة Capture The Flag (CTF). في الإصدارات من 2.0.0 إلى ما قبل 2.3.1، كانت نقطة النهاية /api/resources تسمح سابقًا بطلبات POST وDELETE دون مصادقة أو تفويض مناسب. وكان من الممكن أن يتيح ذلك للمستخدمين غير المصرح لهم إنشاء الموارد على المنصة أو تعديلها أو حذفها. تم إصلاح المشكلة في الإصدار 2.3.1 من FlagForge.
المصادر
1ثغرة CVE في FlagForge للإصدارات من 2.0.0 إلى 2.3.0. قم بالترقية إلى الإصدار 2.3.1 لإصلاح المشكلة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.