MISP 在其一次性密码(OTP)认证流程中存在一个漏洞,该漏洞允许攻击者重放已使用的 HOTP(纸质令牌)并回退令牌计数器。 HOTP 验证逻辑将提交的令牌与用户在输入密码时缓存于会话中的计数器值进行比较,而不是与数据库中存储的权威计数器进行比较。由于在令牌成功消费后,会话中缓存的计数器并未更新,因此持有有效会话(即已完成密码输入步骤)的攻击者可以重用之前已“烧毁”的 HOTP 令牌。过期的缓存计数器仍能与重放的令牌匹配,从而允许第二次成功认证,并实质上回退了计数器的状态。 前提条件: 目标用户已启用 HOTP(
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-103655 | 9.3 CRITICAL | MISP TOTP Code Replay Allows Duplicate Authentication Within Validity Period |
| CVE-2026-103659 | 7.1 HIGH | MISP: Object Distribution ACL Bypass via Event Flattening Exposes Organisation-Only Attrib |
| CVE-2026-103858 | 5.3 MEDIUM | MISP Incomplete Thread Authorization Allows Unauthorized Read and Post Access to Discussio |
| CVE-2026-103662 | 5.1 MEDIUM | MISP Reflected XSS in Taxonomy Tag Confirmation Forms |
| CVE-2026-103664 | 4.8 MEDIUM | MISP Reflected Cross-Site Scripting via Unsanitized Analyst Data Seed Parameter |
暂无评论