PT-2026-98407 · Cisco+1 · Firesight Manager+1
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
misp-modules (versões afetadas não especificadas)
Descrição
O módulo
cisco firesight manager ACL rule export gera um script de shell (.sh) que se autentica e chama a API do Cisco fireSIGHT Manager. O módulo interpola valores de configuração e valores de atributos do MISP — como IPs de destino, URLs e comentários de informações de eventos — diretamente em atribuições de strings de shell entre aspas simples, sem escape ou sanitização. Um invasor pode injetar comandos de shell arbitrários enviando eventos ou atributos do MISP que contenham um caractere de aspa simples, quebrando o contexto de citação. Um analista de segurança que execute o script resultante executaria esses comandos com seus próprios privilégios, podendo comprometer sua estação de trabalho ou expor credenciais do Cisco fireSIGHT Manager. Além disso, o módulo apresenta um defeito onde a variável config é referenciada incondicionalmente, apesar de ser atribuída apenas dentro de um bloco condicional, resultando em um NameError e causando a negação de serviço quando a carga útil da requisição carece de uma chave config.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Firesight Manager
Misp-Modules