In RACTF before commit f3dc89b, unauthenticated users are able to get the value of sensitive config keys that would normally be hidden to everyone except admins. All versions after commit f3dc89b9f6ab1544a289b3efc06699b13d63e0bd(3/10/20) are patched.
{
"unresolved_ranges": [
{
"extracted_events": [
{
"last_affected": "41edf92"
}
],
"vendor_product": "ractf:core",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:ractf:core:*:*:*:*:*:*:*:*"
]
}
]
}