CVE-2025-59932
FlagForgeCTF अप्रमाणित संसाधन संशोधन/विलोपन
- प्रकाशित
- 27 सित॰ 2025
- अद्यतन
- 29 सित॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 30.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Flag Forge एक Capture The Flag (CTF) प्लेटफ़ॉर्म है। संस्करण 2.0.0 से 2.3.1 से पहले तक, /api/resources एंडपॉइंट पहले बिना उचित प्रमाणीकरण या प्राधिकरण के POST और DELETE अनुरोधों की अनुमति देता था। इससे अनधिकृत उपयोगकर्ता प्लेटफ़ॉर्म पर संसाधन बना सकते थे, संशोधित कर सकते थे या हटा सकते थे। यह समस्या FlagForge संस्करण 2.3.1 में ठीक कर दी गई है।
स्रोत
1FlagForge पर संस्करण 2.0.0 से 2.3.0 तक CVE। समस्या को ठीक करने के लिए संस्करण 2.3.1 में अपग्रेड करें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।