PT-2026-79352 · Misp-Stix · Misp-Stix
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
misp-stix (versões afetadas não especificadas)
Descrição
Um problema de traversal de caminho existe no tratamento de nomes de modelos de objetos MISP durante a importação de STIX 2 e a exportação de MISP para STIX 2. O sistema constrói um caminho de sistema de arquivos unindo o diretório de modelos de objetos MISP configurado, o nome do objeto e o arquivo definition.json. Como os nomes de objetos provenientes de conteúdo STIX ou MISP não confiável não são suficientemente restringidos, um invasor pode fornecer um nome manipulado contendo separadores de caminho ou sequências de traversal como
../ para escapar do diretório pretendido e carregar um arquivo definition.json de outro local acessível. Durante a importação de STIX 2, a variável x misp name de um objeto STIX personalizado pode acionar esse mecanismo. Este problema pode ser persistente, pois um nome malicioso armazenado em um evento MISP pode ser processado durante a exportação de STIX 2 por um processo com privilégios mais elevados. Se um arquivo adequado for encontrado fora do diretório de modelos, seu conteúdo pode ser interpretado como um modelo, levando à divulgação de dados locais e à modificação dos metadados ou da semântica do objeto.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Misp-Stix