CVE-2025-53632
Chall-Manager's scenario decoding process does not check for zip slips
- Pubblicato
- 10 lug 2025
- Aggiornato
- 10 lug 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 52,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Chall-Manager è un sistema agnostico rispetto alla piattaforma, in grado di avviare Challenge su richiesta di un giocatore. Durante la decodifica di uno scenario (cioè un archivio zip), il percorso del file da scrivere non viene verificato, portando potenzialmente a zip slip. Lo sfruttamento non richiede autenticazione né autorizzazione, quindi chiunque può sfruttarlo. Non dovrebbe comunque essere sfruttabile, poiché è fortemente consigliato seppellire Chall-Manager in profondità nell'infrastruttura a causa delle sue grandi capacità, così nessun utente potrebbe raggiungere il sistema. La patch è stata implementata con il commit 47d188f e distribuita nella v0.1.4.
Fonti
1Un exploit di CVE-2025-53632 per confermare la sfruttabilità
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.