目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%
获取后续新漏洞提醒登录后订阅
一、 漏洞 CVE-2025-24886 基础信息
漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
pwn.college has Symlink LFI in Dojo repos
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
pwn.college is an education platform to learn about, and practice, core cybersecurity concepts in a hands-on fashion. Incorrect symlink checks on user specified dojos allows for users (admin not required) to perform an LFI from the CTFd container. When a user clones or updates repositories, a check is performed to see if the repository had contained any symlinks. A malicious user could craft a repository with symlinks pointed to sensitive files and then retrieve them using the CTFd website.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
CWE-61
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
DOJO 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
DOJO是pwn.college开源的一款JavaScript工具箱。 DOJO存在安全漏洞,该漏洞源于对用户指定的dojo进行错误的符号链接检查会导致用户从CTFd容器执行LFI,恶意用户可以制作一个带有指向敏感文件的符号链接的存储库,然后使用CTFd网站检索它们。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD
受影响产品
厂商产品影响版本CPE订阅
pwncollegedojo <= 613e4fd654b16e5e0888e9205702bde83de91c60 -
二、漏洞 CVE-2025-24886 的公开POC
#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC
三、漏洞 CVE-2025-24886 的情报信息
Please 登录 to view more intelligence information
IV. Related Vulnerabilities
V. Comments for CVE-2025-24886

暂无评论


发表评论