PT-2026-98407 · Cisco+1 · Firesight Manager+1

·

CVE-2026-97863

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas misp-modules (versões afetadas não especificadas)
Descrição O módulo cisco firesight manager ACL rule export gera um script de shell (.sh) que se autentica e chama a API do Cisco fireSIGHT Manager. O módulo interpola valores de configuração e valores de atributos do MISP — como IPs de destino, URLs e comentários de informações de eventos — diretamente em atribuições de strings de shell entre aspas simples, sem escape ou sanitização. Um invasor pode injetar comandos de shell arbitrários enviando eventos ou atributos do MISP que contenham um caractere de aspa simples, quebrando o contexto de citação. Um analista de segurança que execute o script resultante executaria esses comandos com seus próprios privilégios, podendo comprometer sua estação de trabalho ou expor credenciais do Cisco fireSIGHT Manager. Além disso, o módulo apresenta um defeito onde a variável config é referenciada incondicionalmente, apesar de ser atribuída apenas dentro de um bloco condicional, resultando em um NameError e causando a negação de serviço quando a carga útil da requisição carece de uma chave config.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-97863

Produtos afetados

Firesight Manager
Misp-Modules