CVE-2025-59932
🟡 Monitoruj
Brak autoryzacji w Flag Forge pozwalał na nieautoryzowane modyfikacje zasobów.
CVSS
8.6
EPSS
0.4%
Exploit
none
Vendor
flagforge
Opis źródłowy (NVD)
Flag Forge is a Capture The Flag (CTF) platform. From versions 2.0.0 to before 2.3.1, the /api/resources endpoint previously allowed POST and DELETE requests without proper authentication or authorization. This could have enabled unauthorized users to create, modify, or delete resources on the platform. The issue has been fixed in FlagForge version 2.3.1.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 8.6 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.4% |
| Opublikowano (NVD) | 2025-09-27 01:15:43 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-09 10:10:00 UTC |
Referencje