PT-2026-38308 · Unknown · Misp-Modules
CVE-2026-44363
·
Publicado
2026-05-06
·
Atualizado
2026-07-13
CVSS v4.0
5.8
Média
| Vetor | AV:A/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
MISP Modules versões anteriores a 3.0.7
Descrição
A busca insegura de recursos remotos existe em módulos de expansão. O módulo
html to markdown aceita URLs HTTP(S) arbitrárias sem validação suficiente, permitindo Server-Side Request Forgery (SSRF)—uma técnica onde um invasor força um servidor a fazer requisições para um local não pretendido—contra recursos de rede de loopback, privadas ou link-local. Além disso, o módulo qrcode desativa a verificação de certificado TLS ao recuperar imagens remotas, expondo as requisições a interceptações man-in-the-middle ou adulteração de respostas.Recomendações
Atualizar para a versão 3.0.7.
Exploit
Correção
Improper Certificate Validation
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Misp-Modules