PT-2026-69849 · Misp · Cti-Transmute
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
MISP cti-transmute (versões afetadas não especificadas)
Description
Uma verificação de autorização incompleta ocorre no endpoint 'conversion-history details'. Quando um registro de histórico faz referência a uma conversão excluída, o sistema retorna um valor nulo durante a busca da conversão. Como a lógica original apenas negava o acesso se o objeto de conversão existisse e falhasse na verificação de visibilidade, as conversões excluídas ignoravam essa medida de segurança. Isso permite que um usuário capaz de solicitar uma entrada de histórico específica acesse os dados de entrada e saída retidos de conversões excluídas.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cti-Transmute