PT-2026-79787 · Ctfd · Ctfd

·

CVE-2026-78145

·

Publicado

2026-08-23

·

Atualizado

2026-08-24

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas CTFd versões anteriores a 3.8.5
Description Um problema de redirecionamento aberto existe onde atacantes remotos podem manipular o argumento Next. Isso ocorre dentro da função is safe url() localizada no arquivo CTFd/utils/validators/ init .py.
Recommendations Atualize para uma versão posterior a 3.8.4. Como mitigação temporária, restrinja ou valide a entrada passada para o argumento Next para evitar o redirecionamento para domínios não confiáveis.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78145

Produtos afetados

Ctfd