PT-2026-56451 · Git+1 · Misp

·

CVE-2026-60125

·

Publicado

2026-07-08

·

Atualizado

2026-07-08

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:L
Nome do Software Vulnerável e Versões Afetadas MISP (versões afetadas não especificadas)
Descrição O caminho importModule() utiliza a função getEnabledModule() para resolver um único módulo de importação pelo nome. No entanto, essa busca não aplica as restrições de módulo por organização que são normalmente verificadas por getEnabledModules(). Consequentemente, um usuário autenticado de uma organização restrita de usar um módulo específico via Plugin.Import <module> restrict ainda pode invocar esse módulo diretamente se souber o nome do módulo. Isso pode permitir o acesso não autorizado a funcionalidades de módulos de importação restritos e, dependendo do módulo e das permissões de evento do usuário, pode permitir a importação ou modificação não autorizada de dados de eventos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-60125

Produtos afetados

Misp