Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-21329

Опубликовано: 08 мар. 2021
Источник: nvd
CVSS3: 8.7
CVSS3: 9.8
CVSS2: 6.8
EPSS Низкий

Описание

RATCF is an open-source framework for hosting Cyber-Security Capture the Flag events. In affected versions of RATCF users with multi factor authentication enabled are able to log in without a valid token. This is fixed in commit cebb67b.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ratcf:ratcf:*:*:*:*:*:*:*:*
Версия до 2021-02-26 (исключая)

EPSS

Процентиль: 54%
0.00315
Низкий

8.7 High

CVSS3

9.8 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-287

EPSS

Процентиль: 54%
0.00315
Низкий

8.7 High

CVSS3

9.8 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-287