PT-2026-56451 · Git+1 · Misp
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:L |
Nome do Software Vulnerável e Versões Afetadas
MISP (versões afetadas não especificadas)
Descrição
O caminho
importModule() utiliza a função getEnabledModule() para resolver um único módulo de importação pelo nome. No entanto, essa busca não aplica as restrições de módulo por organização que são normalmente verificadas por getEnabledModules(). Consequentemente, um usuário autenticado de uma organização restrita de usar um módulo específico via Plugin.Import <module> restrict ainda pode invocar esse módulo diretamente se souber o nome do módulo. Isso pode permitir o acesso não autorizado a funcionalidades de módulos de importação restritos e, dependendo do módulo e das permissões de evento do usuário, pode permitir a importação ou modificação não autorizada de dados de eventos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Misp