PT-2026-56818 · Git+1 · Misp

·

CVE-2026-61474

·

Publicado

2026-07-09

·

Atualizado

2026-07-09

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas MISP (versões afetadas não especificadas)
Description Uma verificação de autorização inadequada no endpoint de criação de atributos permite que um usuário autenticado com permissão para adicionar atributos envie um sharing group id sem acionar a verificação de autorização correspondente, desde que o valor de distribuição do atributo não seja explicitamente definido como 4 (grupo de compartilhamento). Esse bypass de controle de acesso permite que usuários associem atributos a grupos de compartilhamento que não têm permissão para usar, comprometendo potencialmente a integridade dos metadados de compartilhamento e expondo relacionamentos restritos de grupos de compartilhamento.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61474

Produtos afetados

Misp