CVE-2024-11716
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una falla en CTFd permite que un usuario autenticado cambie su asignación de equipo durante una competencia en curso, aunque debería elegir equipo solo una vez al registrarse. Esto afecta la equidad de la competencia permitiendo que los jugadores cambien de equipo durante el evento.
La vulnerabilidad existe en CTFd 3.7.0–3.7.4 debido a una validación incorrecta de la lógica al restablecer la asignación de bracket de un usuario. Un usuario autenticado puede activar un restablecimiento de bracket y reasignarse a un equipo diferente durante la competencia, eludiendo la restricción intencional de asignación única al equipo. Esto afecta la integridad y equidad de la competencia.