PT-2026-56818 · Git+1 · Misp
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
MISP (versões afetadas não especificadas)
Description
Uma verificação de autorização inadequada no endpoint de criação de atributos permite que um usuário autenticado com permissão para adicionar atributos envie um
sharing group id sem acionar a verificação de autorização correspondente, desde que o valor de distribuição do atributo não seja explicitamente definido como 4 (grupo de compartilhamento). Esse bypass de controle de acesso permite que usuários associem atributos a grupos de compartilhamento que não têm permissão para usar, comprometendo potencialmente a integridade dos metadados de compartilhamento e expondo relacionamentos restritos de grupos de compartilhamento.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Misp