Andras Iklody

#650de 56,330
306.3CVSS total
Vulnerabilidades · 43
Média
20
Alta
16
Crítica
7
PT-2026-85049
9.8
2026-09-03
Misp · Misp · CVE-2026-85216
**Nome do Software Vulnerável e Versões Afetadas** MISP (versões afetadas não especificadas) **Descrição** Existe uma falha de bypass de autenticação nos componentes de autenticação LDAP e LinOTP devido à validação insuficiente de credenciais fornecidas pelo usuário. Os componentes personalizados `LdapAuthenticate` e `LinOTPAuthenticate` não replicaram as verificações de validação de credenciais da implementação `FormAuthenticate` do CakePHP, permitindo que valores vazios ou que não sejam strings chegassem aos mecanismos de autenticação. No caminho LDAP, um invasor com o e-mail de um usuário válido do diretório poderia enviar uma senha vazia; se o servidor LDAP aceitar binds não autenticados através da função `ldap bind()`, o invasor poderia se passar pelo usuário. No componente LinOTP, tipos de credenciais inválidos não eram rejeitados e, quando a autenticação mista estava habilitada, senhas vazias podiam ser validadas contra hashes locais. Além disso, contas provisionadas via LDAP podiam ser criadas com senhas locais vazias, permitindo a autenticação através do mecanismo de fallback local caso a resolução LDAP falhasse. A exploração bem-sucedida permite que um invasor remoto não autenticado personifique usuários, potencialmente obtendo acesso administrativo a dados sensíveis de inteligência de ameaças e configurações do sistema. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2026-51308
8.8
2026-06-22
Misp · Misp · CVE-2026-56424
**Nome do Software Vulnerável e Versões Afetadas** MISP core (versões afetadas não especificadas) **Descrição** Falhas de controle de acesso existem onde as verificações de autorização são realizadas contra entidades incorretas ou onde as verificações de propriedade e editabilidade estão ausentes em caminhos de gravação. Isso permite que um usuário autenticado de menor privilégio, com permissões de recursos específicos, autorize um objeto enquanto altera outro, ou modifique objetos que estão visíveis, mas não são editáveis por sua organização. As áreas afetadas incluem - Remoção de tags de Relatórios de Eventos: O relatório autorizado na rota pode diferir do ID do relatório usado para o desprendimento da tag, permitindo a remoção de tags entre organizações. - Exclusão em massa de Elementos de Coleção: A autorização ocorre contra uma coleção cujo ID corresponde ao ID da linha do elemento da coleção, em vez da coleção pai real, permitindo a exclusão de elementos de coleções que o usuário não possui. - Captura/atualização de Dados de Analista: Atualizações aninhadas podem sobrescrever registros sem a verificação de propriedade `canEditAnalystData()`, permitindo a sobrescrita de registros de dados de analistas entre organizações. - Edição de Elementos de Modelo: A autorização ocorre contra um modelo cujo ID corresponde ao ID do elemento do modelo, em vez do modelo pai, permitindo edições não autorizadas em elementos de modelo de outra organização. - Edição e mapeamentos de Modelo de Decaimento: Caminhos de gravação carregam modelos usando acesso de escopo de visualização sem verificar a propriedade de edição, permitindo que usuários editem ou remapeiem modelos visíveis pertencentes a outras organizações. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2026-51293
9.4
2026-06-22
Misp · Misp · CVE-2026-56422
**Nome do Software Vulnerável e Versões Afetadas** MISP (versões afetadas não especificadas) **Descrição** Múltiplos controladores principais e caminhos de captura de modelo aceitam campos de requisição controlados pelo cliente, incluindo chaves primárias (`id`) e chaves estrangeiras de propriedade ou escopo, como `event id`, `org id`, `user id`, `sharing group id`, `galaxy cluster uuid`, `organisation uuid` e identificadores de objetos aninhados relacionados, sem a remoção, fixação ou revalidação consistente em relação aos objetos autorizados pelo servidor. Um usuário autenticado com acesso a um objeto autorizado pode enviar payloads REST ou de formulário manipulados para salvar dados em um objeto diferente daquele verificado pela lógica de autorização. Isso pode resultar em sobrescrita de objetos, reposicionamento de objetos, transferência de propriedade, definição de escopo de grupo de compartilhamento não autorizada, injeção de eventos ou objetos, redirecionamento de propostas ou a exibição de conteúdo controlado por um invasor no contexto de outro usuário. O problema decorre da função `CRUDComponent::edit()` copiar campos fornecidos, incluindo uma chave primária do payload, para o registro carregado, permitindo que a função `save()` do CakePHP atualize qualquer linha caso o ID carregado não seja fixado novamente. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.