PT-2025-39216 · Flagforge · Flagforge

Aryan4859

·

Publicado

2025-09-23

·

Atualizado

2025-10-08

·

CVE-2025-59826

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L
Name of the Vulnerable Software and Affected Versions Flag Forge versions prior to 2.2.0
Description Flag Forge is a Capture The Flag (CTF) platform. Non-admin users are able to create arbitrary challenges, which could lead to the introduction of malicious, incorrect, or misleading content.
Recommendations Update to version 2.2.0 or later.

Exploit

Correção

LPE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59826
GHSA-Q7PG-QCHV-3PC5

Produtos afetados

Flagforge