PT-2026-69849 · Misp · Cti-Transmute

·

CVE-2026-72759

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas MISP cti-transmute (versões afetadas não especificadas)
Description Uma verificação de autorização incompleta ocorre no endpoint 'conversion-history details'. Quando um registro de histórico faz referência a uma conversão excluída, o sistema retorna um valor nulo durante a busca da conversão. Como a lógica original apenas negava o acesso se o objeto de conversão existisse e falhasse na verificação de visibilidade, as conversões excluídas ignoravam essa medida de segurança. Isso permite que um usuário capaz de solicitar uma entrada de histórico específica acesse os dados de entrada e saída retidos de conversões excluídas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72759

Produtos afetados

Cti-Transmute