PT-2026-65498 · Git+1 · Misp
CVSS v4.0
7.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:H |
Nome do Software Vulnerável e Versões Afetadas
MISP (versões afetadas não especificadas)
Descrição
Scripts de instalação geram uma configuração de host virtual do Apache HTTP com um redirecionamento HTTP-para-HTTPS formatado incorretamente. Como a URL de destino não possui uma barra final, o Apache anexa o caminho solicitado diretamente ao nome do host. Um invasor remoto não autenticado pode explorar isso criando uma URL, como
http://misp.example/@attacker.example/, que redireciona o usuário para https://misp.example@attacker.example/. Nesse cenário, o domínio legítimo é interpretado como informações de usuário e o domínio do invasor torna-se o destino real. Isso pode ser utilizado para phishing, coleta de credenciais ou divulgação de informações sensíveis de strings de consulta.Recomendações
Revise a configuração de host virtual do Apache HTTP e garanta que o destino do redirecionamento HTTPS termine com uma barra final, por exemplo:
Redirect permanent / https://misp.example/. Após a atualização, valide a configuração usando apachectl configtest e recarregue ou reinicie o Apache.Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Misp