CVE-2025-59932

🟡 Monitoruj

Brak autoryzacji w Flag Forge pozwalał na nieautoryzowane modyfikacje zasobów.

CVSS
8.6
EPSS
0.4%
Exploit
none
Vendor
flagforge
Opis źródłowy (NVD)

Flag Forge is a Capture The Flag (CTF) platform. From versions 2.0.0 to before 2.3.1, the /api/resources endpoint previously allowed POST and DELETE requests without proper authentication or authorization. This could have enabled unauthorized users to create, modify, or delete resources on the platform. The issue has been fixed in FlagForge version 2.3.1.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.6
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2025-09-27 01:15:43 UTC
Ostatnia modyfikacja (NVD)2026-10-09 10:10:00 UTC
Referencje