Christian Studer

#1939de 56,334
126.9CVSS total
Vulnerabilidades · 20
Baixa
1
Média
13
Alta
6
PT-2026-79354
6.3
2026-08-21
Misp-Stix · Misp-Stix · CVE-2026-77761
**Nome do Software Vulnerável e Versões Afetadas** misp-stix (versões afetadas não especificadas) **Description** Um problema de isolamento de estado do parser existe onde dados de um documento STIX processado anteriormente podem ser retidos e incorporados em um evento MISP gerado a partir de um documento subsequente se a mesma instância do parser for reutilizada. Isso ocorre porque vários componentes do parser STIX 1 e STIX 2 mantêm um estado por documento que não é totalmente limpo entre as conversões. No parser STIX 2, informações de galaxy e galaxy-cluster podem sobreviver a um reset do parser. Para os parsers STIX 1, os dados retidos podem incluir galaxies, referências, controle de DNS passivo, títulos de pacotes, datas e timestamps. Este problema afeta principalmente aplicações que utilizam a API do misp-stix diretamente e reutilizam instâncias do parser em documentos STIX independentes. Um invasor poderia potencialmente contaminar eventos MISP subsequentes, comprometendo a integridade da inteligência de ameaças por meio de associações incorretas ou informações contextuais enganosas. Em ambientes com diferentes controles de acesso para documentos consecutivos, isso pode levar à divulgação limitada de informações. A exploração requer que a aplicação consumidora reutilize a mesma instância do parser e depende da ordem dos documentos processados. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, certifique-se de que uma nova instância do parser seja instanciada para cada documento STIX, em vez de reutilizar uma única instância em múltiplos documentos.
PT-2026-79352
8.8
2026-08-21
Misp-Stix · Misp-Stix · CVE-2026-77751
**Nome do Software Vulnerável e Versões Afetadas** misp-stix (versões afetadas não especificadas) **Descrição** Um problema de traversal de caminho existe no tratamento de nomes de modelos de objetos MISP durante a importação de STIX 2 e a exportação de MISP para STIX 2. O sistema constrói um caminho de sistema de arquivos unindo o diretório de modelos de objetos MISP configurado, o nome do objeto e o arquivo definition.json. Como os nomes de objetos provenientes de conteúdo STIX ou MISP não confiável não são suficientemente restringidos, um invasor pode fornecer um nome manipulado contendo separadores de caminho ou sequências de traversal como `../` para escapar do diretório pretendido e carregar um arquivo definition.json de outro local acessível. Durante a importação de STIX 2, a variável `x misp name` de um objeto STIX personalizado pode acionar esse mecanismo. Este problema pode ser persistente, pois um nome malicioso armazenado em um evento MISP pode ser processado durante a exportação de STIX 2 por um processo com privilégios mais elevados. Se um arquivo adequado for encontrado fora do diretório de modelos, seu conteúdo pode ser interpretado como um modelo, levando à divulgação de dados locais e à modificação dos metadados ou da semântica do objeto. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
PT-2026-69847
5.1
2026-08-10
Unknown · Cti-Transmute · CVE-2026-72751
**Nome do Software Vulnerável e Versões Afetadas** CTI-Transmute (versões afetadas não especificadas) **Description** Um problema de cross-site scripting (XSS) armazenado existe no grafo de conversão usado para visualizar conteúdo MISP e STIX. Valores controlados por atacantes originados de dados CTI convertidos são passados para sinks de análise HTML na interface do usuário do grafo sem a neutralização suficiente. Especificamente, rótulos de nós, subrótulos de nós, rótulos de arestas, propriedades de nós, propriedades de arestas e tipos de nós podem conter HTML ou JavaScript manipulados. A biblioteca de grafo Pivotick renderiza esses valores por meio de operações de análise HTML, permitindo que elementos maliciosos com manipuladores de eventos sejam interpretados como marcação. Adicionalmente, a funcionalidade Open raw JSON utiliza `document.write()` com uma string HTML interpolada, permitindo que JSON manipulado injete marcação executável. Outros vetores existem no painel de propriedades do grafo, onde a função `tryResolveHTMLElement` processa valores de string usando `template.innerHTML`, levando à execução quando um nó do grafo é selecionado ou passa o mouse sobre ele. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação, implemente as seguintes alterações: - Realize o escape HTML de rótulos de nós, subrótulos de nós e rótulos de arestas antes de passá-los para o Pivotick. - Restrinja os valores de tipo de nó do grafo a um conjunto de caracteres de identificador seguro. - Envolva os valores de propriedades de nós e arestas em elementos DOM povoados através de `textContent` para evitar que sejam tratados como HTML. - Substitua o `document.write()` interpolado no popup de JSON bruto por construção de DOM e `textContent`.
PT-2026-68816
5.1
2026-08-06
Unknown · Cti-Transmute · CVE-2026-71502
**Nome do Software Vulnerável e Versões Afetadas** CTI-Transmute (versões afetadas não especificadas) **Descrição** Ocorre um cross-site scripting armazenado devido à neutralização insuficiente dos delimitadores de expressão de template do Vue em dados controlados pelo usuário e renderizados no servidor. Um invasor não autenticado pode injetar expressões maliciosas do Vue usando delimitadores `[[ ... ]]` no nome ou descrição de uma conversão pública, ou em nomes de perfil de usuário. Embora a codificação HTML do Jinja seja aplicada, o valor resultante é incluído em uma região do DOM compilada pelo Vue, que interpreta a entrada como uma expressão de template em vez de texto comum. Ao acessar o construtor de Função do JavaScript via `[].constructor.constructor(...)`, um invasor pode executar JavaScript arbitrário no contexto de segurança da origem do CTI-Transmute. Isso ignora a Política de Segurança de Conteúdo (CSP) baseada em nonce, pois o compilador de tempo de execução do Vue requer a exceção de política `unsafe-eval`. O payload é armazenado e executado sempre que um usuário ou administrador abre a página afetada, permitindo potencialmente o acesso a dados sensíveis, extração de chaves de API ou tokens, execução de ações autenticadas ou modificação de dados da aplicação. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.