Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación multifactorial en RATCF (CVE-2021-21329)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
08/03/2021
Última modificación:
12/03/2021

Descripción

RATCF es un framework de código abierto para hostear los eventos del Flag Cyber-Security Capture. En versiones afectadas de RATCF, los usuarios con la autenticación multifactorial habilitada pueden iniciar sesión sin un token válido. Esto es corregido en el commit cebb67b

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ratcf:ratcf:*:*:*:*:*:*:*:* 2021-02-26 (excluyendo)