Kctf · Kctf · CVE-2022-31055
**Nome do software vulnerável e versões afetadas**
Versões do kCTF anteriores à 1.6.0
**Descrição**
O recurso set-src-ip-ranges do cluster kCTF estava com falha, permitindo tráfego de qualquer IP. Esse problema foi corrigido na versão 1.6.0. Como solução alternativa para testes de desafios privados, os usuários podem marcar os desafios como `public: false` e usar `kctf chal debug port-forward` para se conectar.
**Recomendações**
Para versões anteriores à 1.6.0, atualize para a versão 1.6.0 para resolver o problema.
Como solução alternativa temporária, considere marcar os desafios como `public: false` e usar `kctf chal debug port-forward` para se conectar para testes privados.