PT-2026-103734 · Misp · Misp

·

CVE-2026-103655

·

Publicado

2026-10-01

·

Atualizado

2026-10-01

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas MISP versões anteriores a 2.5.48
Descrição Uma falha no processo de verificação de autenticação de dois fatores (TOTP) permite que um código de uso único válido seja aceito múltiplas vezes dentro de sua janela de validade temporal, geralmente 30 segundos. Isso ocorre porque o sistema não registra se um período TOTP específico já foi consumido. Um invasor que intercepte um código legítimo durante o login de um usuário pode reproduzi-lo para estabelecer uma segunda sessão não autorizada como esse usuário, comprometendo potencialmente funções administrativas e dados de inteligência de ameaças.
Recomendações Atualize para a versão 2.5.48 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-103655

Produtos afetados

Misp