PT-2026-65498 · Git+1 · Misp

·

CVE-2026-67178

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v4.0

7.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:H
Nome do Software Vulnerável e Versões Afetadas MISP (versões afetadas não especificadas)
Descrição Scripts de instalação geram uma configuração de host virtual do Apache HTTP com um redirecionamento HTTP-para-HTTPS formatado incorretamente. Como a URL de destino não possui uma barra final, o Apache anexa o caminho solicitado diretamente ao nome do host. Um invasor remoto não autenticado pode explorar isso criando uma URL, como http://misp.example/@attacker.example/, que redireciona o usuário para https://misp.example@attacker.example/. Nesse cenário, o domínio legítimo é interpretado como informações de usuário e o domínio do invasor torna-se o destino real. Isso pode ser utilizado para phishing, coleta de credenciais ou divulgação de informações sensíveis de strings de consulta.
Recomendações Revise a configuração de host virtual do Apache HTTP e garanta que o destino do redirecionamento HTTPS termine com uma barra final, por exemplo: Redirect permanent / https://misp.example/. Após a atualização, valide a configuração usando apachectl configtest e recarregue ou reinicie o Apache.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67178

Produtos afetados

Misp