PT-2025-5592 · Unknown · Pwn.College

Cjreed121

·

Publicado

2025-01-30

·

Atualizado

2025-01-31

·

CVE-2025-24885

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas pwn.college (versões afetadas não especificadas)
Descrição O problema está relacionado à falta de controle de acesso ao gerar páginas personalizadas do Dojo sem privilégios, permitindo que usuários criem XSS armazenado. Isso afeta a plataforma pwn.college, que é uma plataforma educacional para aprender e praticar conceitos fundamentais de segurança cibernética de forma prática.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-24885
GHSA-8M79-RMHW-RG84

Produtos afetados

Pwn.College