Misp · Misp · CVE-2026-85216
**Nome do Software Vulnerável e Versões Afetadas**
MISP (versões afetadas não especificadas)
**Descrição**
Existe uma falha de bypass de autenticação nos componentes de autenticação LDAP e LinOTP devido à validação insuficiente de credenciais fornecidas pelo usuário. Os componentes personalizados `LdapAuthenticate` e `LinOTPAuthenticate` não replicaram as verificações de validação de credenciais da implementação `FormAuthenticate` do CakePHP, permitindo que valores vazios ou que não sejam strings chegassem aos mecanismos de autenticação. No caminho LDAP, um invasor com o e-mail de um usuário válido do diretório poderia enviar uma senha vazia; se o servidor LDAP aceitar binds não autenticados através da função `ldap bind()`, o invasor poderia se passar pelo usuário. No componente LinOTP, tipos de credenciais inválidos não eram rejeitados e, quando a autenticação mista estava habilitada, senhas vazias podiam ser validadas contra hashes locais. Além disso, contas provisionadas via LDAP podiam ser criadas com senhas locais vazias, permitindo a autenticação através do mecanismo de fallback local caso a resolução LDAP falhasse. A exploração bem-sucedida permite que um invasor remoto não autenticado personifique usuários, potencialmente obtendo acesso administrativo a dados sensíveis de inteligência de ameaças e configurações do sistema.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.