PT-2026-103734 · Misp · Misp
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
MISP versões anteriores a 2.5.48
Descrição
Uma falha no processo de verificação de autenticação de dois fatores (TOTP) permite que um código de uso único válido seja aceito múltiplas vezes dentro de sua janela de validade temporal, geralmente 30 segundos. Isso ocorre porque o sistema não registra se um período TOTP específico já foi consumido. Um invasor que intercepte um código legítimo durante o login de um usuário pode reproduzi-lo para estabelecer uma segunda sessão não autorizada como esse usuário, comprometendo potencialmente funções administrativas e dados de inteligência de ameaças.
Recomendações
Atualize para a versão 2.5.48 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Misp